CVE-2023-25261
Stimulsoft उत्पादों में रिमोट कोड एक्ज़ीक्यूशन भेद्यता Stimulsoft GmbH के कुछ उत्पाद रिमोट कोड एक्ज़ीक्यूशन से प्रभावित हैं। यह Stimulsoft Designer (Desktop) 2023.1.4, Stimulsoft Designer (Web)...
- प्रकाशित
- 27 मार्च 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Stimulsoft उत्पादों में रिमोट कोड एक्ज़ीक्यूशन भेद्यता Stimulsoft GmbH के कुछ उत्पाद रिमोट कोड एक्ज़ीक्यूशन से प्रभावित हैं। यह Stimulsoft Designer (Desktop) 2023.1.4, Stimulsoft Designer (Web) 2023.1.3 और Stimulsoft Viewer (Web) 2023.1.3 को प्रभावित करता है। स्थानीय फ़ाइल सिस्टम तक पहुंच किसी भी तरह से प्रतिबंधित नहीं है। इसलिए, एक हमलावर ऐसा स्रोत कोड शामिल कर सकता है जो स्थानीय निर्देशिकाओं और फ़ाइलों को पढ़ता या लिखता है। हमलावर के लिए एक ऐसी रिपोर्ट तैयार करना भी संभव है जिसमें एक वेरिएबल हो जो एकत्रित डेटा को संग्रहीत करता है और उसे रिपोर्ट में प्रस्तुत करता है।
स्रोत
1CVE-2023-25261 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोरी का प्रदर्शन करता है और सुरक्षा परीक्षण और पैच सत्यापन के लिए आधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।