CVE-2023-20075
सिस्को सिक्योर ईमेल गेटवे के CLI में एक भेद्यता एक प्रमाणित, दूरस्थ हमलावर को मनमाने कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता CLI में अनुचित इनपुट सत्यापन के कारण है। एक हमलावर वैध कमांड में ऑपरेटिंग सिस्टम कमांड...
- प्रकाशित
- 16 फ़र॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को सिक्योर ईमेल गेटवे के CLI में एक भेद्यता एक प्रमाणित, दूरस्थ हमलावर को मनमाने कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता CLI में अनुचित इनपुट सत्यापन के कारण है। एक हमलावर वैध कमांड में ऑपरेटिंग सिस्टम कमांड इंजेक्ट करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को प्रतिबंधित कमांड प्रॉम्प्ट से बचकर अंतर्निहित ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति दे सकता है। इस भेद्यता का सफलतापूर्वक शोषण करने के लिए, एक हमलावर के पास वैध प्रशासक क्रेडेंशियल होने चाहिए।
स्रोत
1- cisco-CVE-2023-20075एक्सप्लॉइट
Cisco Email Security Appliance: स्थानीय विशेषाधिकार वृद्धि और शेल पलायन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।