CVE-2023-27035
Obsidian Canvas 1.1.9 में पाई गई एक समस्या दूरस्थ हमलावरों को canvas पृष्ठ पर एम्बेडेड वेबसाइट के माध्यम से डेस्कटॉप सूचनाएं भेजने, उपयोगकर्ता के ऑडियो को रिकॉर्ड करने और अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है।
- प्रकाशित
- 1 मई 2023
- अद्यतन
- 30 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Obsidian Canvas 1.1.9 में पाई गई एक समस्या दूरस्थ हमलावरों को canvas पृष्ठ पर एम्बेडेड वेबसाइट के माध्यम से डेस्कटॉप सूचनाएं भेजने, उपयोगकर्ता के ऑडियो को रिकॉर्ड करने और अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है।
स्रोत
1Obsidian Canvas में एम्बेडेड वेब पेजों के माध्यम से अनधिकृत माइक्रोफोन रिकॉर्डिंग और डेस्कटॉप सूचना दुरुपयोग को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो इलेक्ट्रॉन अनुमति अनुरोध हैंडलिंग की कमी को उजागर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।