CVE-2023-1934
O sistema PnPSCADA, um produto da SDG Technologies CC, é afetado por uma vulnerabilidade crítica de injeção PostgreSQL baseada em erro e sem autenticação....
- Publicado
- 12 de mai. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- icscert
- Evidência observada
- 23 de mai. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O sistema PnPSCADA, um produto da SDG Technologies CC, é afetado por uma vulnerabilidade crítica de injeção PostgreSQL baseada em erro e sem autenticação. Presente no endpoint hitlogcsv.jsp, essa falha de segurança permite que atacantes não autenticados interajam com o banco de dados subjacente de forma transparente e passiva. Consequentemente, agentes mal-intencionados podem obter acesso a informações vitais, como dados do Sistema de Controle Industrial (ICS) e OT, além de outros registros sensíveis, como SMS e Logs de SMS. O acesso não autorizado ao banco de dados expõe os sistemas comprometidos a possível manipulação ou violação de dados essenciais da infraestrutura, evidenciando a gravidade dessa vulnerabilidade.
Fontes
1Momen Eldawakhly · hardware · 23 de mai. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.