CVE-2023-2868
Barracuda Email Security Gateway में रिमोट कोड इंजेक्शन
- प्रकाशित
- 24 मई 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 26 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Barracuda Email Security Gateway (केवल appliance फॉर्म फैक्टर) उत्पाद में एक रिमोट कमांड इंजेक्शन भेद्यता मौजूद है, जो संस्करण 5.1.3.001-9.2.0.006 को प्रभावित करती है। यह भेद्यता .tar फ़ाइल (tape archives) के प्रसंस्करण को व्यापक रूप से सैनिटाइज़ करने में विफलता के कारण उत्पन्न होती है। यह भेद्यता उपयोगकर्ता द्वारा आपूर्ति की गई .tar फ़ाइल के अपूर्ण इनपुट सत्यापन से उपजी है, विशेष रूप से संग्रह के भीतर मौजूद फ़ाइलों के नामों के संबंध में। परिणामस्वरूप, एक रिमोट हमलावर इन फ़ाइल नामों को एक विशेष तरीके से प्रारूपित कर सकता है, जिससे Perl के qx ऑपरेटर के माध्यम से Email Security Gateway उत्पाद के विशेषाधिकारों के साथ सिस्टम कमांड का दूरस्थ निष्पादन हो सकेगा। यह समस्या BNSF-36456 पैच के भाग के रूप में ठीक की गई थी। यह पैच स्वचालित रूप से सभी ग्राहक appliances पर लागू कर दिया गया था।
स्रोत
3- poc-cve-2023-2868एक्सप्लॉइट
CVE-2023-2868 कमांड इंजेक्शन के लिए Ruby-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Barracuda ESG में लक्षित पेनिट्रेशन टेस्टिंग के लिए रिवर्स शेल प्रदान करता है।
CVE-2023-2868 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोरी का प्रदर्शन करता है और सुरक्षा परीक्षण और मान्यता के लिए आधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।