CVE-2023-47246

KEV
🔴 Łataj teraz

Wykorzystanie podatności w SysAid umożliwia zdalne wykonanie kodu przez atakującego.

CVSS
9.8
EPSS
98.9%
Exploit
weaponized
Vendor
sysaid
Opis źródłowy (NVD)

In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat webroot, as exploited in the wild in November 2023.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)98.9%
Opublikowano (NVD)2023-11-10 06:15:30 UTC
Ostatnia modyfikacja (NVD)2026-07-31 04:16:43 UTC
Referencje