CVE-2023-34362 PUBLISHED KEV

Es existiert eine Schwachstelle in Progress Software MOVEit. Dabei handelt es sich um eine SQL-Injection in der MOVEit Transfer-Webanwendung, die einen unbefugten Zugriff auf die MOVEit Transfer-Datenbank ermöglicht. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Informationen über die Struktur und den Inhalt der Datenbank abzuleiten und SQL-Anweisungen ausführen, die Datenbankelemente ändern oder löschen.

EPSS 94.25% · 99.9th percentile

Risk Scores

EPSS Score
94.25%
99.9th percentile

Timeline

References

Open in Interactive Console →