CISA adaugă trei noi vulnerabilități la catalogul KEV
Agenția SUA pentru Securitate Cibernetică și Infrastructură (CISA) a adăugat trei defecte de securitate la catalogul Known Exploited Vulnerabilities (KEV), pe baza dovezilor de exploatare activă.
CVE-2023-28432 (scor CVSS - 7,5) - Vulnerabilitatea dezvăluirii informațiilor MiniIO;
CVE-2023-27350 (scor CVSS - 9,8) - Vulnerabilitatea PaperCut MF/NG pentru controlul accesului necorespunzătoare;
CVE-2023-2136 (scor CVSS - TBD) - Vulnerabilitatea de depășire a numărului întreg Google Chrome Skia;
Sursa:https://thehackernews.com/2023/04/cisa-adds-3-actively-exploited-flaws-to.html