CVE-2023-22524
MacOS के लिए Atlassian Companion ऐप के कुछ संस्करण एक रिमोट कोड निष्पादन भेद्यता से प्रभावित थे। एक हमलावर Atlassian Companion की ब्लॉकलिस्ट और MacOS Gatekeeper को बायपास करने के लिए WebSockets...
- प्रकाशित
- 6 दिस॰ 2023
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MacOS के लिए Atlassian Companion ऐप के कुछ संस्करण एक रिमोट कोड निष्पादन भेद्यता से प्रभावित थे। एक हमलावर Atlassian Companion की ब्लॉकलिस्ट और MacOS Gatekeeper को बायपास करने के लिए WebSockets का उपयोग कर सकता था, जिससे कोड का निष्पादन संभव हो सकता था।
स्रोत
2CVE-2023-22524 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, जो macOS के लिए Atlassian Companion में एक रिमोट कोड एक्ज़ीक्यूशन कमजोरी है, जो ब्लॉकलिस्ट और गेटकीपर को बायपास करने का प्रदर्शन करता है।
Atlassian Companion RCE भेद्यता अवधारणा का प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।