Source |
CVE Liste |
Identifiant |
8341268 |
Date de publication |
2023-06-01 15:15:09 (vue: 2023-06-01 17:07:16) |
Titre |
CVE-2023-33965 |
Texte |
Brook est un outil réseau programmable multiplateforme.Le serveur `tproxy` est vulnérable à une injection de commande en lecteur.Un attaquant peut tromper une victime pour visiter une page Web malveillante qui déclenchera les demandes au service local «Tproxy» menant à l'exécution du code distant.Un correctif est disponible dans la version 20230606.
Brook is a cross-platform programmable network tool. The `tproxy` server is vulnerable to a drive-by command injection. An attacker may fool a victim into visiting a malicious web page which will trigger requests to the local `tproxy` service leading to remote code execution. A patch is available in version 20230606. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 20230606 33965 `tproxy` attacker available brook code command cross cve drive execution fool injection leading local malicious may network page patch platform programmable remote requests server service tool trigger version victim visiting vulnerable web which will |
Tags |
|
Stories |
|
Move |
|