← voltar
CVE-2023-3519

CVE-2023-3519

CVSS 9.8 CRITICALEPSS 99.4%● KEVCWE-94
Em resumo

Um invasor pode executar código malicioso no sistema afetado sem precisar fazer login ou ter permissão. Isso é extremamente perigoso porque dá controle total do sistema a uma pessoa não autorizada.

Detalhe técnico

Um atacante remoto não autenticado pode executar código arbitrário através de uma falha de validação de entrada (CWE-94: Injeção de Código), provavelmente via endpoints acessíveis pela rede. Nenhuma credencial ou acesso prévio é necessário; a exploração bem-sucedida concede comprometimento total do sistema com os privilégios da aplicação afetada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Unauthenticated remote code execution
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →