2023年6月4日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Advancedfilemanager File Manager Advanced Shortcode:公開エクスプロイトまたは PoC が関連付けられました (RCE)

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

悪用活動を確認

CVE-2023-2068 Advancedfilemanager File Manager Advanced Shortcode RCE

  • 公開エクスプロイトまたは PoC あり
  • 悪用活動が関連付け
  • インターネット公開 CMS への影響

WordPress プラグインの露出と公開エクスプロイト — PoC 流通後はインターネット公開 CMS への大規模標的化が一般的です。

悪用活動を確認

CVE-2023-33584 Enrollment System Project Enrollment System SQL Injection

  • 公開エクスプロイトまたは PoC あり
  • 悪用活動が関連付け

Enrollment System Project Enrollment System SQL Injection に公開エクスプロイトまたは PoC が関連 — 日和見的スキャンと続く標的型活動を想定してください。

悪用活動を確認

CVE-2023-33243 Starface

  • 公開エクスプロイトまたは PoC あり
  • 悪用活動が関連付け

公開エクスプロイトまたは PoC が関連 — 開示のみの CVE より悪用のハードルが低いです。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

CVE-2023-2068 悪用

The File Manager Advanced Shortcode WordPress plugin through 2.3.2 does not adequately prevent uploading files with disallowed MIME types...

Sourcecodester Enrollment System Project V1.0 is vulnerable to SQL Injection (SQLI) attacks, which allow an attacker to manipulate the SQ...

RedTeam Pentesting discovered that the web interface of STARFACE as well as its REST API allows authentication using the SHA512 hash of t...

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

本ダイジェストではこのカテゴリに該当なし。

Critical 公開を見る

cvelogic Threat Intelligence