CVE-2023-28343
OS कमांड इंजेक्शन Altenergy Power Control Software C1.2.5 को प्रभावित करता है, जो index.php/management/set_timezone timezone पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से होता है, जिसका कारण...
- प्रकाशित
- 14 मार्च 2023
- अद्यतन
- 27 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OS कमांड इंजेक्शन Altenergy Power Control Software C1.2.5 को प्रभावित करता है, जो index.php/management/set_timezone timezone पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से होता है, जिसका कारण models/management_model.php में set_timezone है।
स्रोत
3- CVE-2023-28343एक्सप्लॉइट
Altenergy पावर सिस्टम कंट्रोल सॉफ्टवेयर set_timezone RCE भेद्यता (CVE-2023-28343)
- CVE-2023-28343एक्सप्लॉइट
CVE-2023-28343 POC एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।