CVE-2023-20052
15 फरवरी 2023 को, ClamAV स्कैनिंग लाइब्रेरी में निम्नलिखित भेद्यता का खुलासा किया गया: ClamAV संस्करण 1.0.0 और उससे पहले, 0.105.1 और उससे पहले, और 0.103.7 और उससे पहले के DMG फ़ाइल पार्सर में एक भेद्यता, एक...
- प्रकाशित
- 16 फ़र॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
15 फरवरी 2023 को, ClamAV स्कैनिंग लाइब्रेरी में निम्नलिखित भेद्यता का खुलासा किया गया: ClamAV संस्करण 1.0.0 और उससे पहले, 0.105.1 और उससे पहले, और 0.103.7 और उससे पहले के DMG फ़ाइल पार्सर में एक भेद्यता, एक अनधिकृत, दूरस्थ हमलावर को प्रभावित डिवाइस पर संवेदनशील जानकारी तक पहुँचने की अनुमति दे सकती है। यह भेद्यता XML एंटिटी प्रतिस्थापन को सक्षम करने के कारण होती है जिसके परिणामस्वरूप XML बाहरी एंटिटी इंजेक्शन हो सकता है। एक हमलावर प्रभावित डिवाइस पर ClamAV द्वारा स्कैन किए जाने के लिए एक क्राफ्टेड DMG फ़ाइल प्रस्तुत करके इस भेद्यता का फ़ायदा उठा सकता है। एक सफल शोषण हमलावर को ClamAV स्कैनिंग प्रक्रिया द्वारा पढ़ी जा सकने वाली किसी भी फ़ाइल से बाइट्स लीक करने की अनुमति दे सकता है।
स्रोत
4- CVE-2023-20052एक्सप्लॉइट
CVE-2023-20052 ClamAV के DMG फ़ाइल पार्सर में सूचना लीक भेद्यता
CVE-2023-20052, ClamAV के DMG फ़ाइल पार्सर में सूचना लीक भेद्यता
- CVE-2023-20052एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।