CVE-2023-23333
SolarView Compact 6.00 तक के संस्करणों में एक कमांड इंजेक्शन भेद्यता मौजूद है, हमलावर downloader.php के माध्यम से आंतरिक प्रतिबंधों को दरकिनार कर कमांड निष्पादित कर सकते हैं।
- प्रकाशित
- 6 फ़र॰ 2023
- अद्यतन
- 26 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolarView Compact 6.00 तक के संस्करणों में एक कमांड इंजेक्शन भेद्यता मौजूद है, हमलावर downloader.php के माध्यम से आंतरिक प्रतिबंधों को दरकिनार कर कमांड निष्पादित कर सकते हैं।
स्रोत
4- CVE-2023-23333एक्सप्लॉइट
SolarView Compact 6.00 तक downloader.php कमांड इंजेक्शन (RCE) nuclei-templates
- nmap-CVE-2023-23333-exploitएक्सप्लॉइट
Nmap NSE स्क्रिप्ट Solarwinds CVE-2023-23333 भेद्यता को डंप / परीक्षण करने के लिए
There is a command injection vulnerability in SolarView Compact through 6.00, attackers can execute commands by bypassing internal restrictions through downloader.php.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।