CVE-2023-1934
El sistema PnPSCADA, un producto de SDG Technologies CC, se ve afectado por una vulnerabilidad crítica de inyección PostgreSQL basada en errores que no...
- Publicado
- 12 may 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- icscert
- Evidencia observada
- 23 may 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 94,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El sistema PnPSCADA, un producto de SDG Technologies CC, se ve afectado por una vulnerabilidad crítica de inyección PostgreSQL basada en errores que no requiere autenticación. Presente en el endpoint hitlogcsv.jsp, esta falla de seguridad permite que atacantes no autenticados interactúen de manera fluida y pasiva con la base de datos subyacente. En consecuencia, los actores maliciosos podrían obtener acceso a información vital, como datos de Sistemas de Control Industrial (ICS) y OT, junto con otros registros sensibles como SMS y SMS Logs. El acceso no autorizado a la base de datos expone los sistemas comprometidos a una posible manipulación o violación de datos esenciales de la infraestructura, lo que destaca la gravedad de esta vulnerabilidad.
Fuentes
1Momen Eldawakhly · hardware · 23 may 2023
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.