2023年6月13日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Fortinet FortiOS And FortiProxy SSL-VPN が CISA KEV に新規掲載 — 実環境での悪用を確認。
  • Sales Tracker Management System Project Sales Tracker Management System:公開エクスプロイトまたは PoC が関連付けられました (cross-site scripting)
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2023-27997 Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載

Fortinet FortiOS And FortiProxy SSL-VPN Buffer Overflow は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

悪用活動を確認

CVE-2023-3184 A vulnerability was found in SourceCodester Sales Tracker Management System 1.0.

  • 公開エクスプロイトまたは PoC あり
  • 悪用活動が関連付け

Sales Tracker Management System Project Sales Tracker Management System cross-site scripting に公開エクスプロイトまたは PoC が関連 — 日和見的スキャンと続く標的型活動を想定してください。

重大な露出リスク

CVE-2022-43684 Servicenow

  • CVSS 9.9

新たな重大公開(CVSS 9.9)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

実際の悪用

CISA KEV — 実環境での悪用が確認

Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow

KEV 新規掲載を見る

エクスプロイト・PoC

CVE-2023-3184 悪用

A vulnerability was found in SourceCodester Sales Tracker Management System 1.0.

CVE-2023-3187 悪用

A vulnerability, which was classified as critical, has been found in PHPGurukul Teachers Record Management System 1.0.

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2022-28550 CVSS 9.8

Matthias-Wandel/jhead jhead 3.06 is vulnerable to Buffer Overflow via shellescape(), jhead.c, jhead.

CVE-2022-43684 CVSS 9.9

ServiceNow has released patches and an upgrade that address an Access Control List (ACL) bypass issue in ServiceNow Core functionality.

CVE-2023-24470 CVSS 9.1

Potential XML External Entity Injection in ArcSight Logger versions prior to 7.3.0.

CVE-2023-27836 CVSS 9.8

TP-Link TL-WPA8630P (US)_ V2_ Version 171011 was discovered to contain a command injection vulnerability via the devicePwd parameter in t...

CVE-2023-29357 CVSS 9.8

Microsoft SharePoint Server Privilege Escalation

CVE-2023-29363 CVSS 9.8

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

CVE-2023-29562 CVSS 9.8

TP-Link TL-WPA7510 (EU)_V2_190125 was discovered to contain a stack overflow via the operation parameter at /admin/locale.

CVE-2023-32014 CVSS 9.8

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

CVE-2023-32015 CVSS 9.8

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

CVE-2023-34944 CVSS 9.8

An arbitrary file upload vulnerability in the /fileUpload.lib.php component of Chamilo 1.11.* up to v1.11.18 allows attackers to execute...

Critical 公開を見る

cvelogic Threat Intelligence