CVE-2023-45966
[معلومات إضافية]
الإصلاح في الالتزام: efceed6
[نوع الثغرة الأخرى]
CWE-918: تزوير الطلب من جانب الخادم
[نوع الهجوم]
عن بُعد
[تأثير تنفيذ التعليمات البرمجية]
خطأ
[تأثير رفض الخدمة]
خطأ
[تأثير تصعيد الامتيازات]
خطأ
[تأثير كشف المعلومات]
صحيح
[نواقل الهجوم]
مهاجم قادر على إرسال JSON مخصص
[المكتشف]
Dmitry Kuramin (Jet Infosystems, jet.su)
[مرجع]
https://jet.su/vuln