VDB

CVE-2023-28320

CVE-2023-28320 PUBLISHED CVSS 9.300000190734863 CRITICAL

In Tenable Security Nessus Network Monitor existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem in Komponenten von Drittanbietern wie c-ares, curl, libbzip2, libpcre, libxml2, sqlite und OpenSSL. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder erhöhte Rechte.

EPSS 0.64% · 71.0th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.64%
71.0th percentile

Affected Products

VendorProductVersions
DellDell ECS <3.8.1.0
DellDell PowerProtect Data Domain <8.1.0.0
OracleOracle Linux
DellDell PowerProtect Data Domain <7.10.1.40
XeroxXerox FreeFlow Print Server v2 / Windows 10
HCLHCL BigFix <10.0.10
MeinbergMeinberg LANTIME <7.08.002
SUSESUSE Linux
DellDell Avamar
RESFRESF Rocky Linux
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat JBoss Core Services
IBMIBM Spectrum Protect Plus <10.1.16.3
GentooGentoo Linux
Open SourceOpen Source libcurl <8.1.0
IBMIBM QRadar SIEM 7.5
Red HatRed Hat Enterprise Linux
XeroxXerox FreeFlow Print Server v9 for Solaris
IBMIBM Rational ClearCase <9.1.0.5
DellDell PowerProtect Data Domain OS

…and 20 more

Exploit Intelligence

…and 33 more exploits

Timeline

  • CVE Published
  • May 17, 2023 PoC Published
  • May 26, 2023 PoC Published
  • May 27, 2023 EPSS Score
  • Jul 2, 2023 EPSS Score
  • Aug 7, 2023 EPSS Score
  • Oct 19, 2023 EPSS Score
  • Nov 24, 2023 EPSS Score
  • Dec 30, 2023 EPSS Score
  • Feb 4, 2024 EPSS Score
  • Mar 11, 2024 EPSS Score
  • May 23, 2024 EPSS Score

References

…and 58 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›