CVE-2023-3262
Il Dataprobe iBoot PDU con versione firmware 1.43.03312023 o precedente utilizza credenziali hard-coded per tutte le interazioni con il database Postgres...
- Pubblicato
- 14 ago 2023
- Aggiornato
- 9 ott 2024
- Assegnazione CNA
- trellix
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 23,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il Dataprobe iBoot PDU con versione firmware 1.43.03312023 o precedente utilizza credenziali hard-coded per tutte le interazioni con il database Postgres interno. Un agente malintenzionato con la capacità di eseguire comandi del sistema operativo sul dispositivo può sfruttare questa vulnerabilità per leggere, modificare o eliminare record arbitrari del database.
Fonti
2- Ubuntu-GameOver-LayExploit
Escalation dei privilegi utilizzando CVE-2023-2640 CVE-2023-3262
- CVE-2023-2640-3262-PoCExploit
Exploit POC che dimostrano vulnerabilità di escalation locale dei privilegi basate su OverlayFS in Ubuntu (CVE-2023-2640 & CVE-2023-3262)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.