CVE-2023-25263
Stimulsoft Designer (Desktop) 2023.1.5 और 2023.1.4 में, एक बार हमलावर Stimulsoft.report.dll को डीकंपाइल कर लेता है, तो वह .mrt फ़ाइलों में संग्रहीत किसी भी कनेक्शनस्ट्रिंग को डिक्रिप्ट करने में सक्षम होता...
- प्रकाशित
- 27 मार्च 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 14.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Stimulsoft Designer (Desktop) 2023.1.5 और 2023.1.4 में, एक बार हमलावर Stimulsoft.report.dll को डीकंपाइल कर लेता है, तो वह .mrt फ़ाइलों में संग्रहीत किसी भी कनेक्शनस्ट्रिंग को डिक्रिप्ट करने में सक्षम होता है, क्योंकि एक स्थिर (static) गुप्त कुंजी का उपयोग किया जाता है। यह गुप्त कुंजी परीक्षण किए गए संस्करणों और विभिन्न ऑपरेटिंग सिस्टमों के बीच भिन्न नहीं होती है।
स्रोत
1CVE-2023-25263 के लिए अवधारणा-प्रमाण एक्सप्लॉइट, भेद्यता का प्रदर्शन करता है और सुरक्षा परीक्षण और मान्यकरण के लिए एक संदर्भ प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।