CVE-2023-28343
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 85%
de la publicación al arma0 días
Publicada en NVD14 mar
1ª PoC2 ene
VulnCheck+265d
probabilidad de explotación
85%top 1% de las CVE
explotación observada
síVulnCheck
7 exploit(s) público(s)
OS command injection affects Altenergy Power Control Software C1.2.5 via shell metacharacters in the index.php/management/set_timezone timezone parameter, because of set_timezone in models/management_model.php.
Productos afectados
n/a · n/aPoCs públicas encontradas — 7
exploitdbwww.exploit-db.com/exploits/51325no verificadogithubgithub.com/superzerosec/CVE-2023-28343★ 8githubgithub.com/gobysec/CVE-2023-28343★ 6vulncheckvulncheck.com/xdb/a46343e89f38no verificadovulncheckvulncheck.com/xdb/af939fe9d055no verificadovulncheckvulncheck.com/xdb/579c3b21a7eeno verificadocve_referencepacketstormsecurity.com/files/171775/Altenergy-Power-Control-Software-C1.2.5-Command-Injection.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.