CVE-2023-26564
Syncfusion EJ2 ASPCore File Provider 3ac357f, Models/PhysicalFileProvider.cs डायरेक्टरी ट्रैवर्सल भेद्यता के प्रति संवेदनशील है। इसके परिणामस्वरूप, एक अनप्रमाणित हमलावर किसी डायरेक्टरी के भीतर फ़ाइलों को...
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Syncfusion EJ2 ASPCore File Provider 3ac357f, Models/PhysicalFileProvider.cs डायरेक्टरी ट्रैवर्सल भेद्यता के प्रति संवेदनशील है। इसके परिणामस्वरूप, एक अनप्रमाणित हमलावर किसी डायरेक्टरी के भीतर फ़ाइलों को सूचीबद्ध कर सकता है, किसी भी फ़ाइल को डाउनलोड कर सकता है, या वेब सर्वर के लिए सुलभ किसी भी डायरेक्टरी में कोई भी फ़ाइल अपलोड कर सकता है।
स्रोत
1सिंकफ्यूजन फ़ाइल प्रबंधकों में तीन कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: निर्देशिका ट्रैवर्सल जो मनमानी फ़ाइल पढ़ने/लिखने/हटाने की ओर ले जाता है, और SQL सर्वर प्रदाता में SQL इंजेक्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।