Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2023-33265

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Hazelcast(Hazelcast IMDG)是美国Hazelcast公司的一套可扩展的开源数据分发平台。该平台支持多种分布式数据结构,支持分布式缓存等功能。 Hazelcast存在安全漏洞,该漏洞源于没有正确检查客户端权限,允许攻击者在未授权情况下对成员执行操作。受影响的产品和版本:Hazelcast 5.0至5.0.4版本,5.1至5.1.6版本,5.2至5.2.3版本。

AI Predicted 8.1 Difficulty: Easy EPSS 0.69% · P51

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-33265

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
In Hazelcast through 5.0.4, 5.1 through 5.1.6, and 5.2 through 5.2.3, executor services don't check client permissions properly, allowing authenticated users to execute tasks on members without the required permissions granted.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Hazelcast 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Hazelcast(Hazelcast IMDG)是美国Hazelcast公司的一套可扩展的开源数据分发平台。该平台支持多种分布式数据结构,支持分布式缓存等功能。 Hazelcast存在安全漏洞,该漏洞源于没有正确检查客户端权限,允许攻击者在未授权情况下对成员执行操作。受影响的产品和版本:Hazelcast 5.0至5.0.4版本,5.1至5.1.6版本,5.2至5.2.3版本。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2023-33265

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-33265

请登录查看更多情报信息。

Other References for CVE-2023-33265 (2)

Same Patch Batch · n/a · 2023-07-18 · 32 CVEs total

CVE-2023-30153 9.8 CRITICAL PrestaShop SQL注入漏洞
CVE-2023-34035 7.3 HIGH Spring Security 安全漏洞
CVE-2015-10122 6.3 MEDIUM wp-donate Plugin donate-display.php sql injection
CVE-2023-0160 4.7 MEDIUM Possibility of deadlock in libbpf function sock_hash_delete_elem
CVE-2020-23909 AdvanceMAME 缓冲区错误漏洞
CVE-2023-37139 ChakraCore 缓冲区错误漏洞
CVE-2023-37788 goproxy 资源管理错误漏洞
CVE-2023-37758 D-LINK DIR-815 安全漏洞
CVE-2023-36670 Kratos NGC Indoor Unit 操作系统命令注入漏洞
CVE-2023-30383 TP-LINK Archer C50 安全漏洞
CVE-2023-36669 Kratos NGC Indoor Unit 访问控制错误漏洞
CVE-2021-37522 Locke-Bot SQL注入漏洞
CVE-2020-22159 EVERTZ 3080IPX 代码问题漏洞
CVE-2023-37143 ChakraCore 资源管理错误漏洞
CVE-2023-37142 ChakraCore 资源管理错误漏洞
CVE-2023-37141 ChakraCore 资源管理错误漏洞
CVE-2023-37140 ChakraCore 资源管理错误漏洞
CVE-2020-23910 asn1c 缓冲区错误漏洞
CVE-2020-23911 asn1c 代码问题漏洞
CVE-2021-32256 GNU libiberty 缓冲区错误漏洞

Showing top 20 of 32 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-33265

No comments yet


Leave a comment