2024年3月7日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • JetBrains TeamCity が CISA KEV に新規掲載 — 実環境での悪用を確認。
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2024-27198 JetBrains TeamCity Authentication Bypass

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載
  • 認証バイパス — 未認証アクセスのリスク

JetBrains TeamCity Auth Bypass は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2024-2044 Fedoraproject Fedora Code Execution

  • CVSS 9.9
  • リモートコード実行の露出リスク

新たな重大 Fedoraproject Fedora Code Execution(CVSS 9.9)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2023-41014 Code-projects Online Job Portal SQL Injection

  • CVSS 9.8

新たな重大 Code-projects Online Job Portal SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2023-41014 CVSS 9.8

code-projects.org Online Job Portal 1.0 is vulnerable to SQL Injection via the Username parameter for "Employer."

CVE-2023-41503 CVSS 9.8

Student Enrollment In PHP v1.0 was discovered to contain a SQL injection vulnerability via the Login function.

CVE-2023-42662 CVSS 9.3

JFrog Artifactory versions 7.59 and above, but below 7.59.18, 7.63.18, 7.68.19, 7.71.8 are vulnerable to an issue whereby user interactio...

CVE-2024-0818 CVSS 9.1

Arbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6

CVE-2024-0917 CVSS 9.8

remote code execution in paddlepaddle/paddle 2.6.0

CVE-2024-2044 CVSS 9.9

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while deserializing users’ sessions in the session handling code.

CVE-2024-25845 CVSS 9.8

In the module "CD Custom Fields 4 Orders" (cdcustomfields4orders) <= 1.0.0 from Cleanpresta.com for PrestaShop, a guest can perform SQL i...

CVE-2024-25849 CVSS 9.8

In the module "Make an offer" (makeanoffer) <= 1.7.1 from PrestaToolKit for PrestaShop, a guest can perform SQL injection via MakeOffers:...

CVE-2024-28213 CVSS 9.8

nGrinder before 3.5.9 allows to accept serialized Java objects from unauthenticated users, which could allow remote attacker to execute a...

CVE-2024-28222 CVSS 9.8

In Veritas NetBackup before 8.1.2 and NetBackup Appliance before 3.1.2, the BPCD process inadequately validates the file path, allowing a...

Critical 公開を見る

cvelogic Threat Intelligence