CVE-2023-32571
Dynamic Linq 1.0.7.10 bis 1.2.25 vor 1.3.0 ermöglicht es Angreifern, beliebigen Code und Befehle auszuführen, wenn nicht vertrauenswürdige Eingaben an...
- Veröffentlicht
- 22.06.2023
- Aktualisiert
- 06.12.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Dynamic Linq 1.0.7.10 bis 1.2.25 vor 1.3.0 ermöglicht es Angreifern, beliebigen Code und Befehle auszuführen, wenn nicht vertrauenswürdige Eingaben an Methoden wie Where, Select, OrderBy geparst werden.
Quellen
3- CVE-2023-32571Exploit
Proof of Concept für CVE-2023-32571
Proof-of-Concept für CVE-2023-32571, der Remote-Code-Ausführung über eine Dynamic-Linq-Injection in ASP.NET-Anwendungen demonstriert. Enthält Payloads und eine Docker-Lab-Umgebung zum Testen.
Proof-of-Concept-Exploit für CVE-2023-32571, der eine Dynamic-Linq-Injection demonstriert, um Remote-Code-Ausführung zu erreichen, mit einer Docker-basierten Laborumgebung für praktische Übungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.