CVE-2023-23169
Synapsoft pdfocus 1.17 स्थानीय फ़ाइल समावेशन (local file inclusion), सर्वर-साइड अनुरोध जालसाजी (server-side request forgery) और डायरेक्ट्री ट्रैवर्सल के लिए संवेदनशील है।
- प्रकाशित
- 12 मई 2023
- अद्यतन
- 27 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Synapsoft pdfocus 1.17 स्थानीय फ़ाइल समावेशन (local file inclusion), सर्वर-साइड अनुरोध जालसाजी (server-side request forgery) और डायरेक्ट्री ट्रैवर्सल के लिए संवेदनशील है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो PDFocus में लोकल फाइल इन्क्लूज़न और सर्वर-साइड रिक्वेस्ट फोर्जरी को प्रदर्शित करता है, जिसमें पुनरुत्पादन के चरण और डेमो स्क्रीनशॉट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।