CVE-2023-27842
Extplorer File manager eXtplorer v.2.1.15 में पाई गई Insecure Permissions भेद्यता एक दूरस्थ हमलावर को index.php घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 21 मार्च 2023
- अद्यतन
- 26 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Extplorer File manager eXtplorer v.2.1.15 में पाई गई Insecure Permissions भेद्यता एक दूरस्थ हमलावर को index.php घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2023-27842एक्सप्लॉइट
प्रमाणित रिमोट कोड निष्पादन शोषण eXtplorer 2.1.15 के लिए Joomla पर। Python-आधारित टूल जो असुरक्षित अनुमतियों को लक्षित करके शेल एक्सेस प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।