CVE-2023-24610
NOSH 4a5cfdb दूरस्थ प्रमाणित उपयोगकर्ताओं को "प्रैक्टिस लोगो" अपलोड सुविधा के माध्यम से PHP में मनमाना कोड निष्पादित करने की अनुमति देता है। क्लाइंट-साइड जाँचों को बायपास किया जा सकता है। इससे हमलावर संरक्षित स्वास्थ्य जानकारी चुरा सकते हैं,...
- प्रकाशित
- 1 फ़र॰ 2023
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NOSH 4a5cfdb दूरस्थ प्रमाणित उपयोगकर्ताओं को "प्रैक्टिस लोगो" अपलोड सुविधा के माध्यम से PHP में मनमाना कोड निष्पादित करने की अनुमति देता है। क्लाइंट-साइड जाँचों को बायपास किया जा सकता है। इससे हमलावर संरक्षित स्वास्थ्य जानकारी चुरा सकते हैं, क्योंकि यह उत्पाद स्वास्थ्य चार्टिंग के लिए है।
स्रोत
1यह CVE-2023-24610 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।