CVE-2023-46344
Уязвимость в Solar-Log Base 15 Firmware 6.0.1 Build 161, а также, возможно, в других продуктах Solar-Log Base, позволяет атакующему повысить свои...
- Опубликовано
- 2 февр. 2024 г.
- Обновлено
- 9 июл. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 38,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в Solar-Log Base 15 Firmware 6.0.1 Build 161, а также, возможно, в других продуктах Solar-Log Base, позволяет атакующему повысить свои привилегии, эксплуатируя сохранённую межсайтовую уязвимость (XSS) в функции группы переключателей в разделе /#ilang=DE&b=c_smartenergy_swgroups веб-портала. Уязвимость может быть использована для получения прав установщика или PM, которые затем могут быть использованы для получения административного доступа к веб-порталу и выполнения дальнейших атак. ПРИМЕЧАНИЕ: Производитель заявляет, что данная уязвимость была устранена в версии 3.0.0-60 от 11.10.2013 для SL 200, 500, 1000 / не существует для SL 250, 300, 1200, 2000, SL 50 Gateway, SL Base.
Источники
1Эксплойт доказательства концепции для CVE-2023-46344, демонстрирующий конкретную уязвимость с кодом эксплуатации для тестирования безопасности и исследований.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.