SecBoard
Zurück zur CVE-Übersicht

CVE-2023-47246

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 99% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

98.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2023-47246 betrifft SysAid On-Premise und ist eine Path Traversal Schwachstelle. Sie ermöglicht es einem Angreifer, Dateien in das Tomcat-Webroot zu schreiben, was letztendlich zur Ausführung von Code führen kann. Die Schwachstelle wurde im November 2023 aktiv ausgenutzt.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat webroot, as exploited in the wild in November 2023.

Referenzen