Chengdu Flash Flood Disaster Monitoring and Warning System File Name ImageStationDataService.asmx कमकुवत एन्क्रिप्शन

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती Chengdu Flash Flood Disaster Monitoring and Warning System 2.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल /Service/ImageStationDataService.asmx च्या घटक File Name Handler च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया कमकुवत एन्क्रिप्शन ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-330 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 20/07/2023. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही त्रुटी CVE-2023-3803 म्हणून वर्गीकृत केली आहे. हल्ल्यासाठी स्थानिक नेटवर्कमध्ये प्रवेश आवश्यक आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1600.001 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

2 बदल · 44 डेटा पॉइंट्स

शेततयार केली
20/07/2023 10:33 AM
अद्ययावत 1/1
15/08/2023 12:02 PM
exploit_urlhttps://github.com/GUIqizsq/cve/blob/main/upload_2.mdhttps://github.com/GUIqizsq/cve/blob/main/upload_2.md
source_cveCVE-2023-3803CVE-2023-3803
cna_responsibleVulDBVulDB
response_summaryThe vendor was contacted early about this disclosure but did not respond in any way.The vendor was contacted early about this disclosure but did not respond in any way.
software_vendorChengduChengdu
software_nameFlash Flood Disaster Monitoring and Warning SystemFlash Flood Disaster Monitoring and Warning System
software_version2.02.0
software_componentFile Name HandlerFile Name Handler
software_file/Service/ImageStationDataService.asmx/Service/ImageStationDataService.asmx
vulnerability_cweCWE-330 (कमकुवत एन्क्रिप्शन)CWE-330 (कमकुवत एन्क्रिप्शन)
vulnerability_risk11
cvss3_vuldb_acHH
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iNN
cvss3_vuldb_aNN
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/GUIqizsq/cve/blob/main/upload_2.mdhttps://github.com/GUIqizsq/cve/blob/main/upload_2.md
exploit_availability11
exploit_publicity11
advisory_date1689804000 (20/07/2023)1689804000 (20/07/2023)
cvss2_vuldb_acHH
cvss2_vuldb_ciPP
cvss2_vuldb_iiNN
cvss2_vuldb_aiNN
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss2_vuldb_avAA
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_avAA
cvss3_vuldb_prLL
cvss3_vuldb_rlXX
cvss2_vuldb_basescore1.41.4
cvss2_vuldb_tempscore1.21.2
cvss3_vuldb_basescore2.62.6
cvss3_vuldb_tempscore2.42.4
cvss3_meta_basescore2.62.6
cvss3_meta_tempscore2.42.4
price_0day$0-$5k$0-$5k
cve_assigned1689804000 (20/07/2023)
cve_nvd_summaryA vulnerability classified as problematic has been found in Chengdu Flash Flood Disaster Monitoring and Warning System 2.0. This affects an unknown part of the file /Service/ImageStationDataService.asmx of the component File Name Handler. The manipulation leads to insufficiently random values. The complexity of an attack is rather high. The exploitability is told to be difficult. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-235071. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!