CVE-2023-20052
15 февраля 2023 года была раскрыта следующая уязвимость в библиотеке сканирования ClamAV: уязвимость в анализаторе DMG-файлов ClamAV версий 1.0.0 и более...
- Опубликовано
- 16 февр. 2023 г.
- Обновлено
- 2 авг. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 94,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
15 февраля 2023 года была раскрыта следующая уязвимость в библиотеке сканирования ClamAV: уязвимость в анализаторе DMG-файлов ClamAV версий 1.0.0 и более ранних, 0.105.1 и более ранних, а также 0.103.7 и более ранних могла позволить неаутентифицированному удалённому злоумышленнику получить доступ к конфиденциальной информации на затронутом устройстве. Эта уязвимость обусловлена включением подстановки XML-сущностей, что может привести к внедрению внешних XML-сущностей. Злоумышленник мог воспользоваться этой уязвимостью, отправив специально созданный DMG-файл для сканирования ClamAV на затронутом устройстве. Успешная эксплуатация могла позволить злоумышленнику извлечь байты из любого файла, который может быть прочитан процессом сканирования ClamAV.
Источники
4- CVE-2023-20052Эксплойт
Уязвимость утечки информации CVE-2023-20052 в анализаторе файлов DMG в ClamAV
CVE-2023-20052, уязвимость утечки информации в анализаторе DMG-файлов ClamAV
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.