CVE-2023-3349
Exposição de informações no IBERMATICA RPS
- Publicado
- 3 de out. de 2023
- Atualizado
- 19 de set. de 2024
- Atribuindo CNA
- INCIBE
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 35,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de exposição de informações no IBERMATICA RPS 2019 Vulnerabilidade de exposição de informações no IBERMATICA RPS 2019, cuja exploração pode permitir que um utilizador não autenticado recupere informações sensíveis, como nomes de utilizador, endereços IP ou consultas SQL enviadas à aplicação. Ao aceder ao URL /RPS2019Service/status.html, a aplicação ativa o mecanismo de registo (logging), gerando o ficheiro de registo, que pode ser descarregado.
Fontes
1- CVE-2023-3350Pesquisa
Exploit para vulnerabilidade de problema criptográfico no IBERMATICA RPS [CVE-2023-3350]
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.