CVE-2023-1934
PnPSCADA प्रणाली, जो SDG Technologies CC का एक उत्पाद है, एक गंभीर बिना प्रमाणीकरण वाली error-based PostgreSQL Injection भेद्यता से ग्रस्त है। hitlogcsv.jsp एंडपॉइंट में मौजूद यह सुरक्षा दोष, बिना...
- प्रकाशित
- 12 मई 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PnPSCADA प्रणाली, जो SDG Technologies CC का एक उत्पाद है, एक गंभीर बिना प्रमाणीकरण वाली error-based PostgreSQL Injection भेद्यता से ग्रस्त है। hitlogcsv.jsp एंडपॉइंट में मौजूद यह सुरक्षा दोष, बिना प्रमाणीकरण वाले हमलावरों को अंतर्निहित डेटाबेस के साथ सहजता और निष्क्रिय रूप से संपर्क करने में सक्षम बनाता है। परिणामस्वरूप, दुर्भावनापूर्ण अभिनेता महत्वपूर्ण जानकारी तक पहुँच प्राप्त कर सकते हैं, जैसे कि औद्योगिक नियंत्रण प्रणाली (Industrial Control System - ICS) और OT डेटा, साथ ही SMS और SMS Logs जैसे अन्य संवेदनशील रिकॉर्ड। अनधिकृत डेटाबेस पहुँच, समझौता किए गए सिस्टम को आवश्यक बुनियादी ढाँचे के डेटा के हेरफेर या उल्लंघन की संभावना के प्रति उजागर करती है, जो इस भेद्यता की गंभीरता को रेखांकित करती है।
स्रोत
1Momen Eldawakhly · hardware · 23 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।