CVE-2023-21173
DataUsageList.java में कई विधियों में, एक अनुमति जाँच (permission check) की कमी के कारण एडमिन उपयोगकर्ता की नेटवर्क गतिविधियों के बारे में जानने का एक संभावित तरीका है। यह स्थानीय सूचना प्रकटीकरण (local...
- प्रकाशित
- 28 जून 2023
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 1.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# DataUsageList.java में कई विधियों में, एक अनुमति जाँच (permission check) की कमी के कारण एडमिन उपयोगकर्ता की नेटवर्क गतिविधियों के बारे में जानने का एक संभावित तरीका है। यह स्थानीय सूचना प्रकटीकरण (local information disclosure) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार (execution privileges) की आवश्यकता नहीं होती है। शोषण (exploitation) के लिए उपयोगकर्ता की सहभागिता (user interaction) की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-13Android ID: A-262741858
स्रोत
1- MultiExploitएक्सप्लॉइट
CVE-2023-21173 शोषण - SQL Server 2022 में दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।