CVE-2023-1934
严重已发布
PnPSCADA 系统是 SDG Technologies CC 的产品,存在一个严重的未认证基于错误的 PostgreSQL 注入漏洞。该安全缺陷存在于 hitlogcsv.jsp 端点中,允许未认证的攻击者无缝且被动地与底层数据库进行交互。因此,恶意行为者可能获取关键信息,例如工业控制系统(ICS)和 OT...
- 已发布
- 2023年5月12日
- 已更新
- 2025年2月13日
- 分配 CNA
- icscert
- 观察到的证据
- 2023年5月23日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H8.1%
低 · 未来 30 天
- 百分位
- 94.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
PnPSCADA 系统是 SDG Technologies CC 的产品,存在一个严重的未认证基于错误的 PostgreSQL 注入漏洞。该安全缺陷存在于 hitlogcsv.jsp 端点中,允许未认证的攻击者无缝且被动地与底层数据库进行交互。因此,恶意行为者可能获取关键信息,例如工业控制系统(ICS)和 OT 数据,以及短信和短信日志等其他敏感记录。未授权的数据库访问使受感染系统面临被操纵或破坏关键基础设施数据的风险,凸显了该漏洞的严重性。
来源
1Momen Eldawakhly · hardware · 2023年5月23日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。