CVE-2023-20052
El 15 de febrero de 2023 se divulgó la siguiente vulnerabilidad en la biblioteca de escaneo de ClamAV: Una vulnerabilidad en el analizador de archivos DMG...
- Publicado
- 16 feb 2023
- Actualizado
- 2 ago 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 94,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El 15 de febrero de 2023 se divulgó la siguiente vulnerabilidad en la biblioteca de escaneo de ClamAV: Una vulnerabilidad en el analizador de archivos DMG de ClamAV versiones 1.0.0 y anteriores, 0.105.1 y anteriores y 0.103.7 y anteriores podría permitir que un atacante remoto no autenticado acceda a información sensible en un dispositivo afectado. Esta vulnerabilidad se debe a la habilitación de la sustitución de entidades XML, lo que puede resultar en una inyección de entidad externa XML. Un atacante podría explotar esta vulnerabilidad enviando un archivo DMG manipulado para que ClamAV lo escanee en un dispositivo afectado. Una explotación exitosa podría permitir al atacante filtrar bytes de cualquier archivo que el proceso de escaneo de ClamAV pueda leer.
Fuentes
4- CVE-2023-20052Exploit
vulnerabilidad de fuga de información CVE-2023-20052 en el analizador de archivos DMG de ClamAV
CVE-2023-20052, vulnerabilidad de fuga de información en el analizador de archivos DMG de ClamAV
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.