CVE-2023-2523
Weaver E-Office अप्रतिबंधित अपलोड
- प्रकाशित
- 4 मई 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Weaver E-Office 9.5 में एक भेद्यता पाई गई। इसे क्रिटिकल रूप में वर्गीकृत किया गया है। इससे प्रभावित होने वाली कुछ अज्ञात कार्यक्षमता फ़ाइल App/Ajax/ajax.php?action=mobile_upload_save में है। तर्क upload_quwan के साथ छेड़छाड़ असीमित अपलोड की ओर ले जाती है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। यह एक्सप्लॉइट सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। VDB-228014 इस भेद्यता को सौंपा गया पहचानकर्ता है। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
2CVE-2023-2523 के लिए प्रमाण-की-अवधारणा शोषण, भेद्यता प्रदर्शित करता है और सुरक्षा परीक्षण के लिए शोषण कोड प्रदान करता है।
- cve-2023-2523-and-cve-2023-2648एक्सप्लॉइट
泛微 cve-2023-2523-and-cve-2023-2648
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।