Source |
The Hacker News |
Identifiant |
8330174 |
Date de publication |
2023-04-22 11:30:00 (vue: 2023-04-22 07:08:02) |
Titre |
La CISA ajoute 3 défauts exploités activement au catalogue KEV, y compris le bug de papier critique CISA Adds 3 Actively Exploited Flaws to KEV Catalog, including Critical PaperCut Bug |
Texte |
Vendredi, l'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a ajouté trois défauts de sécurité à son catalogue connu sur les vulnérabilités exploitées (KEV), sur la base des preuves d'exploitation active.
Les trois vulnérabilités sont les suivantes -
CVE-2023-28432 (score CVSS - 7,5) - Vulnérabilité de divulgation d'informations Minio
CVE-2023-27350 (score CVSS - 9.8) - Papercut MF / ng Contrôle d'accès incorrect
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added three security flaws to its Known Exploited Vulnerabilities (KEV) catalog, based on evidence of active exploitation.
The three vulnerabilities are as follows -
CVE-2023-28432 (CVSS score - 7.5) - MinIO Information Disclosure Vulnerability
CVE-2023-27350 (CVSS score - 9.8) - PaperCut MF/NG Improper Access Control |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 27350 28432 access active actively added adds agency based bug catalog cisa control critical cve cvss cybersecurity disclosure evidence exploitation exploited flaws follows friday improper including information infrastructure its kev known mf/ng minio papercut score security the three three vulnerabilities vulnerabilities are vulnerability |
Tags |
|
Stories |
|
Move |
|