Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2023-6342— Tyler Technologies Court Case Management Plus "pay for print" allows authentication bypass

Quick assessment

Affected
Tyler Technologies Court Case Management Plus
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Tyler Technologies Magistrate Court Case Management Plus是Tyler Technologies公司的一个地方法院案件管理系统。 Tyler Technologies Magistrate Court Case Management Plus存在安全漏洞。攻击者利用该漏洞可以以任何用户身份进行身份验证。

CVSS 5.3 · Medium EPSS 1.13% · P63

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-6342

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Tyler Technologies Court Case Management Plus "pay for print" allows authentication bypass
Source: CVE Program / CVE List V5
Vulnerability Description
Tyler Technologies Court Case Management Plus allows a remote attacker to authenticate as any user by manipulating at least the 'CmWebSearchPfp/Login.aspx?xyzldk=' and 'payforprint_CM/Redirector.ashx?userid=' parameters. The vulnerable "pay for print" feature was removed on or around 2023-11-01.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
认证机制不恰当
Source: CVE Program / CVE List V5
Vulnerability Title
Tyler Technologies Magistrate Court Case Management Plus 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Tyler Technologies Magistrate Court Case Management Plus是Tyler Technologies公司的一个地方法院案件管理系统。 Tyler Technologies Magistrate Court Case Management Plus存在安全漏洞。攻击者利用该漏洞可以以任何用户身份进行身份验证。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Tyler Technologies Court Case Management Plus 0 ~ ~2023-11-01 -

II. Public POCs for CVE-2023-6342

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-6342

登录查看更多情报信息。

Vendor Advisories for CVE-2023-6342 (1)

Other References for CVE-2023-6342 (3)

Same Patch Batch · Tyler Technologies · 2023-11-30 · 6 CVEs total

CVE-2023-6343 5.3 MEDIUM Tyler Technologies Court Case Management Plus use of Aquaforest TIFF Server tssp.aspx allo
CVE-2023-6344 5.3 MEDIUM Tyler Technologies Court Case Management Plus use of Aquaforest TIFF Server te003.aspx and
CVE-2023-6353 5.3 MEDIUM Tyler Technologies Civil and Criminal Electronic Filing Upload.aspx allows authentication
CVE-2023-6354 5.3 MEDIUM Tyler Technologies Magistrate Court Case Management Plus PDFViewer.aspx allows authenticat
CVE-2023-6375 5.3 MEDIUM Tyler Technologies Magistrate Court Case Management Plus stores backups insecurely

IV. Related Vulnerabilities

V. Comments for CVE-2023-6342

No comments yet


Leave a comment