CVE-2023-24709
Paradox Security Systems IPR512 में पाया गया एक दोष हमलावरों को login.html और login.xml पैरामीटर के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है।
- प्रकाशित
- 21 मार्च 2023
- अद्यतन
- 28 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Paradox Security Systems IPR512 में पाया गया एक दोष हमलावरों को login.html और login.xml पैरामीटर के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है।
स्रोत
2Paradox Security System IPR512 वेब कंसोल लॉगिन फॉर्म पेज में, हमलावर JavaScript स्ट्रिंग इनपुट कर सकता है, जैसे "</script>", जो "login.xml" फ़ाइल में कॉन्फ़िगरेशन को ओवरराइट कर देगा और लॉगिन पेज को क्रैश कर देगा।
Giorgi Dograshvili · hardware · 10 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।