CVE-2023-0963
SourceCodester Music Gallery Site POST अनुरोध Users.php अभिगम नियंत्रण
- प्रकाशित
- 22 फ़र॰ 2023
- अद्यतन
- 25 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 6 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Music Gallery Site 1.0 में एक कमजोरी पाई गई है। इसे गंभीर (critical) श्रेणी में रखा गया है। यह समस्या POST Request Handler घटक की फ़ाइल Users.php की कुछ अज्ञात प्रोसेसिंग को प्रभावित करती है। यह हेरफेर अनुचित एक्सेस नियंत्रण (improper access controls) की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस शोषण (exploit) को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। इस कमजोरी के लिए पहचानकर्ता VDB-221633 निर्दिष्ट किया गया है।
स्रोत
1Muhammad Navaid Zafar Ansari · php · 6 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।