Zurück zur CVE-Übersicht
CVE-2023-47246
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score84/100 — KRITISCH
- CVSS 9.8 — Kritisch
- EPSS 99% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
98.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2023-47246 betrifft SysAid On-Premise und ist eine Path Traversal Schwachstelle. Sie ermöglicht es einem Angreifer, Dateien in das Tomcat-Webroot zu schreiben, was letztendlich zur Ausführung von Code führen kann. Die Schwachstelle wurde im November 2023 aktiv ausgenutzt.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat webroot, as exploited in the wild in November 2023.
Referenzen
- https://documentation.sysaid.com/docs/latest-version-installation-files
- https://documentation.sysaid.com/docs/on-premise-security-enhancements-2023
- https://www.sysaid.com/blog/service-desk/on-premise-software-security-vulnerabil...
- https://documentation.sysaid.com/docs/latest-version-installation-files
- https://documentation.sysaid.com/docs/on-premise-security-enhancements-2023
- https://www.sysaid.com/blog/service-desk/on-premise-software-security-vulnerabil...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-...