Strapi Cleartext Storage of Sensitive Information Vulnerability (CVE-2023-22894)

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2023-22894

KEV ✓ EPSS 0.02 EPSS k 8. 10. 2026 náprava do 11. 10. 2026

Hodnocení závažnosti

7.2 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

· zachyceno

Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data

Advisory at a Glance Title Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data Original Publication October 8, 2026 Executive Summary Chinese government-linked cyber threat actors, enabled by the Integrity Technology Group, are combining automated scanning tools, large-scale botnets, and hands-on exploitation techniques to target and steal sensitive data from organizations worldwide, including US critical infrastructure sectors.…

KEV ✓ · ransomware EPSS 1.00 CVE-2014-6278 CVE-2015-3306 CVE-2015-5477 CVE-2016-3081 CVE-2019-11510 CVE-2021-22205 CVE-2021-3199 CVE-2023-22894 Microsoft veřejná správa výroba a průmysl zdravotnictví školství US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita tp: špionáž

· zachyceno · CISA Advisories · Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data

· zachyceno