2023年1月13日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • 6 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

重大な露出リスク

CVE-2022-46954 Dynamic Transaction Queuing System Project Dynamic Transaction Queuing System SQL Injection

  • CVSS 9.8

新たな重大 Dynamic Transaction Queuing System Project Dynamic Transaction Queuing System SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2022-46955 Dynamic Transaction Queuing System Project Dynamic Transaction Queuing System SQL Injection

  • CVSS 9.8

新たな重大 Dynamic Transaction Queuing System Project Dynamic Transaction Queuing System SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2022-45299 Webbrowser Project Webbrowser

  • CVSS 9.8

新たな重大公開(CVSS 9.8)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2022-3782 CVSS 9.1

keycloak: path traversal via double URL encoding.

CVE-2022-45299 CVSS 9.8

An issue in the IpFile argument of rust-lang webbrowser-rs v0.8.2 allows attackers to access arbitrary files via supplying a crafted URL.

CVE-2022-46954 CVSS 9.8

Dynamic Transaction Queuing System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/ajax.php?a...

CVE-2022-46955 CVSS 9.8

Dynamic Transaction Queuing System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/ajax.php?a...

CVE-2023-0297 CVSS 9.8

Code Injection in GitHub repository pyload/pyload prior to 0.5.0b3.dev31.

CVE-2023-22495 CVSS 9.8

Izanami is a shared configuration service well-suited for micro-service architecture implementation.

Critical 公開を見る

cvelogic Threat Intelligence