CVE-2023-24517
दूरस्थ कोड निष्पादन असीमित फ़ाइल अपलोड के माध्यम से
- प्रकाशित
- 22 अग॰ 2023
- अद्यतन
- 3 अक्टू॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता Pandora FMS फ़ाइल प्रबंधक (File Manager) घटक में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता, एक हमलावर को इस समस्या (अप्रतिबंधित फ़ाइल अपलोड) का उपयोग करके मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है। यह समस्या Pandora FMS v767 संस्करण और सभी प्लेटफार्मों पर पिछले संस्करणों को प्रभावित करती है।
स्रोत
1CVE-2023-24517 के लिए शोषण कोड, एक सॉफ़्टवेयर उत्पाद में भेद्यता, प्रमाण-अवधारणा या शोषण विवरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।