CVE-2023-20052
Il 15 febbraio 2023, è stata divulgata la seguente vulnerabilità nella libreria di scansione ClamAV: Una vulnerabilità nel parser di file DMG di ClamAV...
- Pubblicato
- 16 feb 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 94,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il 15 febbraio 2023, è stata divulgata la seguente vulnerabilità nella libreria di scansione ClamAV: Una vulnerabilità nel parser di file DMG di ClamAV versioni 1.0.0 e precedenti, 0.105.1 e precedenti, e 0.103.7 e precedenti potrebbe consentire a un attaccante remoto non autenticato di accedere a informazioni sensibili su un dispositivo interessato. Questa vulnerabilità è dovuta all'abilitazione della sostituzione delle entità XML che può comportare l'iniezione di entità esterne XML. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file DMG appositamente predisposto per essere scansionato da ClamAV su un dispositivo interessato. Un exploit riuscito potrebbe consentire all'attaccante di far trapelare byte da qualsiasi file che possa essere letto dal processo di scansione di ClamAV.
Fonti
4- CVE-2023-20052Exploit
CVE-2023-20052 vulnerabilità di fuga di informazioni nel parser di file DMG di ClamAV
CVE-2023-20052, vulnerabilità di perdita di informazioni nel parser di file DMG di ClamAV
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.