2023年8月29日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

重大な露出リスク

CVE-2021-3262 Trispark Novusedu SQL injection

  • CVSS 9.8

新たな重大 Trispark Novusedu SQL injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2023-34039 Vmware Aria Operations For Networks Auth Bypass

  • CVSS 9.8
  • 認証バイパス — 未認証アクセスのリスク

新たな重大 Vmware Aria Operations For Networks Auth Bypass(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2023-40787 Bladex Springblade SQL Injection

  • CVSS 9.8

新たな重大 Bladex Springblade SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2020-18912 CVSS 9.8

An issue found in Earcms Ear App v.20181124 allows a remote attacker to execute arbitrary code via the uload/index-uplog.php.

CVE-2021-3262 CVSS 9.8

TripSpark VEO Transportation-2.2.x-XP_BB-20201123-184084 NovusEDU-2.2.x-XP_BB-20201123-184084 allows unsafe data inputs in POST body para...

CVE-2023-23770 CVSS 9.4

Motorola MBTS Site Controller accepts hard-coded backdoor password.

CVE-2023-34039 CVSS 9.8

Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation.

CVE-2023-40787 CVSS 9.8

In SpringBlade V3.6.0 when executing SQL query, the parameters submitted by the user are not wrapped in quotation marks, which leads to S...

CVE-2023-40889 CVSS 9.8

A heap-based buffer overflow exists in the qr_reader_match_centers function of ZBar 0.23.90.

CVE-2023-40890 CVSS 9.8

A stack-based buffer overflow vulnerability exists in the lookup_sequence function of ZBar 0.23.90.

CVE-2023-41361 CVSS 9.8

An issue was discovered in FRRouting FRR 9.0.

CVE-2023-4596 CVSS 9.8

The Forminator plugin for WordPress is vulnerable to arbitrary file uploads due to file type validation occurring after a file has been u...

Critical 公開を見る

cvelogic Threat Intelligence