TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2023-34362 (まとめ)

【概要】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
備考
2023/06/02 2023/06/02 CVE-2023-34362 NVD ベンダー
9.8(NVD)
CWE-89 SQLインジェクション


【ニュース】

■2023年

◆「MOVEit Transfer」にゼロデイ脆弱性 - 侵害状況も確認を (Security NEXT, 2023/06/05)
https://www.security-next.com/146673
https://vul.hatenadiary.com/entry/2023/06/05/000000

◆Exploit released for MOVEit RCE bug used in data theft attacks (BleepingComputer, 2023/06/12 11:32)
[データ窃盗攻撃に使用されるMOVEit RCEバグのエクスプロイトを公開]
https://www.bleepingcomputer.com/news/security/exploit-released-for-moveit-rce-bug-used-in-data-theft-attacks/
https://vul.hatenadiary.com/entry/2023/06/12/000000_2

◆Millions of Oregon, Louisiana state IDs stolen in MOVEit breach (BleepingComputer, 2023/06/16 10:28)
[オレゴン州、ルイジアナ州のID数百万件がMOVEit侵入で盗まれる]
https://www.bleepingcomputer.com/news/security/millions-of-oregon-louisiana-state-ids-stolen-in-moveit-breach/
https://vul.hatenadiary.com/entry/2023/06/16/000000_3


■2024年

◆ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古 (Security NEXT, 2024/02/22)
https://www.security-next.com/154069
https://vul.hatenadiary.com/entry/2024/02/22/000000


【検索】

google: CVE-2023-34362
google:news: CVE-2023-34362
google: site:virustotal.com CVE-2023-34362
google: site:github.com CVE-2023-34362


■Bing

https://www.bing.com/search?q=CVE-2023-34362
https://www.bing.com/news/search?q=CVE-2023-34362


■Twitter

https://twitter.com/search?q=%23CVE-2023-34362
https://twitter.com/hashtag/CVE-2023-34362


■Exploit Code / PoC

https://www.exploit-db.com/search?q=CVE-2023-34362
https://attackerkb.com/search?q=CVE-2023-34362


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022