CVE-2023-2648
वीवर ई-ऑफिस uploadify.php असीमित अपलोड
- प्रकाशित
- 11 मई 2023
- अद्यतन
- 24 जन॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Weaver E-Office 9.5 में एक भेद्यता पाई गई। इसे क्रिटिकल के रूप में वर्गीकृत किया गया है। यह फ़ाइल /inc/jquery/uploadify/uploadify.php के एक अज्ञात भाग को प्रभावित करती है। Filedata तर्क के हेरफेर से असीमित अपलोड होता है। हमले की शुरुआत दूरस्थ रूप से करना संभव है। इस शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता के लिए पहचानकर्ता VDB-228777 निर्दिष्ट किया गया था। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- cve-2023-2523-and-cve-2023-2648एक्सप्लॉइट
泛微 cve-2023-2523-and-cve-2023-2648
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।