CVE-2023-25356
CoreDial sipXcom 21.04 तक के संस्करण (21.04 सहित) कमांड में आर्गुमेंट डिलिमिटर्स के अनुचित न्यूट्रलाइज़ेशन के प्रति संवेदनशील हैं। XMPP उपयोगकर्ता सिस्टम कमांड में मनमाने आर्गुमेंट इंजेक्ट कर सकते हैं, जिसका उपयोग sipXcom...
- प्रकाशित
- 4 अप्रैल 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CoreDial sipXcom 21.04 तक के संस्करण (21.04 सहित) कमांड में आर्गुमेंट डिलिमिटर्स के अनुचित न्यूट्रलाइज़ेशन के प्रति संवेदनशील हैं। XMPP उपयोगकर्ता सिस्टम कमांड में मनमाने आर्गुमेंट इंजेक्ट कर सकते हैं, जिसका उपयोग sipXcom सर्वर से फ़ाइलें पढ़ने और सर्वर पर फ़ाइलें लिखने के लिए किया जा सकता है। इसका लाभ उठाकर रिमोट कमांड निष्पादन भी प्राप्त किया जा सकता है।
स्रोत
1- CVE-2023-25355-25356एक्सप्लॉइट
CVE-2023-25355 और CVE-2023-25356 स्वचालित सेवा पुनः लोड के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।