CVE-2023-1514
Una vulnerabilità esiste nel componente RTU500 Scripting interface. Quando un client si connette a un server utilizzando TLS, il server presenta un...
- Pubblicato
- 19 dic 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- Hitachi Energy
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 24,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità esiste nel componente RTU500 Scripting interface. Quando un client si connette a un server utilizzando TLS, il server presenta un certificato. Questo certificato collega una chiave pubblica all'identità del servizio ed è firmato da una Certification Authority (CA), consentendo al client di verificare che il servizio remoto sia affidabile e non dannoso. Se il client non valida i parametri del certificato, gli attaccanti potrebbero essere in grado di falsificare l'identità del servizio. Un attaccante potrebbe sfruttare la vulnerabilità fingendo l'identità di un dispositivo RTU500 e intercettando i messaggi avviati tramite l'interfaccia RTU500 Scripting.
Fonti
1Proof-of-concept exploit per CVE-2023-1514, una vulnerabilità di SQL injection in Teampass. Esegue uno script Python contro un URL di destinazione per dimostrare l'iniezione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.