CVE-2023-29357
Microsoft SharePoint Server में विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 13 जून 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 जन॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft SharePoint Server विशेषाधिकार वृद्धि भेद्यता
स्रोत
7- CVE-2023-29357-Checkस्कैनर
एक Python स्क्रिप्ट जो जाँचती है कि कोई लक्ष्य CVE-2023-29357 के प्रति संवेदनशील है या नहीं
- CVE-2023-29357एक्सप्लॉइट
C# में लिखा गया CVE-2023-29357 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SharePoint को लक्षित करता है, जिसमें YARA डिटेक्शन नियम और सुरक्षा परीक्षण के लिए विस्तृत उपयोग निर्देश शामिल हैं।
Event ID 189 Rule Name SOC227 Microsoft SharePoint Server विशेषाधिकार उन्नयन संभव CVE-2023-29357 .. शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।