Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28813

Опубликовано: 23 нояб. 2023
Источник: nvd
CVSS3: 8.1
CVSS3: 7.5
EPSS Низкий

Уязвимость загрузки вредоносных файлов на компьютеры через модификацию параметров плагина

Описание

Злоумышленник способен использовать уязвимость, отправляя специально сформированные сообщения на компьютеры с установленным данным плагином для модификации его параметров, что приводит к загрузке на затронутые компьютеры вредоносных файлов.

Тип уязвимости

  • Модификация параметров плагина
  • Загрузка вредоносных файлов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hikvision:localservicecomponents:*:*:*:*:*:*:*:*
Версия до 1.0.0.78 (включая)

EPSS

Процентиль: 35%
0.00145
Низкий

8.1 High

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.1
github
около 2 лет назад

An attacker could exploit a vulnerability by sending crafted messages to computers installed with this plug-in to modify plug-in parameters, which could cause affected computers to download malicious files.

EPSS

Процентиль: 35%
0.00145
Низкий

8.1 High

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo