情况综述
本月国家信息安全漏洞共享平台(以下简称CNVD)收集整理信息安全漏洞的基本情况如下:
收集整理信息安全漏洞1944个,其中高危漏洞919个,中危漏洞941个,低危漏洞84个。上述漏洞中,可被利用来实施远程网络攻击的漏洞有1691个。
1. 本月漏洞信息
1.1重要漏洞信息
本月CNVD收集和整理的漏洞信息中,对国内用户广泛使用的信息系统和应用程序影响较大的重要漏洞列表如表1所示。
序号
| 漏洞名称
| 编号及影响产品信息
| 影响描述
|
|
|
|
|
|
|
|
|
1
| Cisco多款产品存在安全漏洞
| CNVD编号
| CNVD-2023-61392、CNVD-2023-62934CNVD-2023-62933、CNVD-2023-62932CNVD-2023-62938、CNVD-2023-62937CNVD-2023-62936、CNVD-2023-62935CNVD-2023-62940、CNVD-2023-62939
| 本月,Cisco多款产品存在安全漏洞。攻击者可利用该漏洞获得读取权限或有限的写入权限,以根用户身份从受限容器中读取信息、枚举用户信息或在受限容器中执行任意命令等。本月漏洞包括:Cisco Small Business SPA500 Series IP Phones跨站脚本漏洞、Cisco Webex Meetings跨站脚本漏洞(CNVD-2023-62934)、Cisco SD-WAN vManage输入验证错误漏洞(CNVD-2023-62933)、Cisco AsyncOS输入验证错误漏洞、Cisco DNA Center信息泄露漏洞(CNVD-2023-62938)、Cisco DNA Center授权问题漏洞、Cisco Secure Workload OpenAPI特权提升漏洞、Cisco Webex Meetings跨站请求伪造漏洞、Cisco StarOS输入验证错误漏洞、Cisco Smart Software Manager On-Prem SQL注入漏洞等。
|
|
|
|
|
|
其他编号
| CVE-2023-20181、CVE-2023-20133
CVE-2023-20214、CVE-2023-20215
CVE-2023-20183、CVE-2023-20184
CVE-2023-20136、CVE-2023-20180
CVE-2023-20046、CVE-2023-20110
|
|
|
|
|
|
发布时间
| 2023-08-11
|
|
影响产品
| Cisco Small Business SPA500 Series IP Phones
Cisco Webex Meetings
Cisco SD-WAN vManage20.6.3.3
Cisco AsyncOS
Cisco DNA Center
Cisco Secure Workload
Cisco StarOS
Cisco Smart Software Manager On-Prem
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
2
| Adobe多款产品存在安全漏洞
| CNVD编号
| CNVD-2023-62945、CNVD-2023-62944CNVD-2023-62948、CNVD-2023-62947CNVD-2023-62946、CNVD-2023-62951CNVD-2023-62949、CNVD-2023-62953CNVD-2023-64506、CNVD-2023-64505
| 本月,Adobe多款产品存在安全漏洞。攻击者可利用该漏洞导致敏感内存泄露,通过绕过API黑名单功能在当前用户的上下文中导致任意代码执行等。本月漏洞包括:Adobe Acrobat Reader越界读取漏洞(NVD-2023-62945、CNVD-2023-62948、CNVD-2023-62946、CNVD-2023-62951、CNVD-2023-62949、CNVD-2023-62953)、Adobe Dimension越界读取漏洞(CNVD-2023-64506)、Adobe Dimension释放后重用漏洞、Adobe Acrobat Reader越界写入漏洞(CNVD-2023-62947)、Adobe Acrobat Reader访问控制错误漏洞(CNVD-2023-62944)等。
|
|
|
|
|
|
其他编号
| CVE-2023-38236、CVE-2023-29320
CVE-2023-38242、CVE-2023-38233
CVE-2023-38244、CVE-2023-38229
CVE-2023-38241、CVE-2023-38239
CVE-2023-38213、CVE-2023-38211
|
|
|
|
|
|
发布时间
| 2023-08-14
|
|
影响产品
| Adobe Acrobat DC
Adobe Acrobat Reader DC
Adobe Acrobat 2020
Adobe Acrobat Reader 2020
Adobe Dimension
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|