SecBoard
Zurück zur Übersicht
Mittel23 / 100Konfidenz: Mittel
CVSS7.2EPSS0.2 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Alle Paessler PRTG Network Monitor-Installationen müssen umgehend auf die Version 23.3.86.1520 oder höher aktualisiert werden.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 7.2+13
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2023-28148, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [niedrig] Paessler PRTG: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

In Paessler PRTG wurden mehrere Schwachstellen entdeckt, die es einem anonymen Angreifer ermöglichen, Dateien zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen. Betroffen sind PRTG Network Monitor-Installationen auf Linux, MacOS X und Windows, insbesondere Versionen unter 23.3.86.1520. Nutzer sollten umgehend auf die neueste Version 23.3.86.1520 aktualisieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen unauthentifizierten Angreifern die Manipulation von Dateien und die Durchführung von Cross-Site-Scripting-Angriffen, was zu Datenintegritätsverletzungen oder der Kompromittierung von Benutzerkonten führen kann.

Realistisch schlimmster Fall: Im schlimmsten Fall könnte ein Angreifer durch Dateimanipulation kritische Systemfunktionen stören oder durch Cross-Site-Scripting sensible Informationen von Benutzern abgreifen und deren Sitzungen kapern.

Key Facts

 

CVSS
7.2 · HIGH
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
2.7 · LOW
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
2.7 · LOW
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität
Patch
unbekannt
Zuweisende CNA
cve@mitre.org

Betroffen

Organisationen, die Paessler PRTG Network Monitor auf Linux, macOS oder Windows einsetzen, insbesondere Versionen unter 23.3.86.1520.

Prüfen

3
  • Überprüfen Sie die aktuelle Version Ihrer Paessler PRTG Network Monitor-Installationen auf allen Plattformen (Linux, macOS, Windows).
  • Stellen Sie sicher, dass alle PRTG-Instanzen auf Version 23.3.86.1520 oder höher aktualisiert wurden.
1 weitere
  • Überprüfen Sie die Systemprotokolle auf ungewöhnliche Dateizugriffe oder Skriptausführungen, die auf eine Ausnutzung der Schwachstellen hindeuten könnten.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Dateien manipuliert werden können.
  • Die genaue Art der Cross-Site-Scripting-Angriffe (z.B. persistent oder reflektiert) ist nicht detailliert.
  • Es wird nicht angegeben, ob die Schwachstellen bereits aktiv ausgenutzt werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1055Process Injectionzugeordnet

Cross-Site-Scripting-Angriffe durchzuführen

T1056.004Input Capture: Input Capture: GUI Input Capturezugeordnet

Cross-Site-Scripting-Angriffe durchzuführen

T1136Create Accountzugeordnet

Cross-Site-Scripting-Angriffe durchzuführen

T1499Endpoint Denial of Servicezugeordnet

Dateien zu manipulieren

T1565Data Manipulationzugeordnet

Dateien zu manipulieren

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
niedrig