CVE-2023-29401
github.com/gin-gonic/gin में Content-Disposition HTTP हेडर में फ़ाइलनामों का अनुचित प्रबंधन
- प्रकाशित
- 8 जून 2023
- अद्यतन
- 6 जन॰ 2025
- सीएनए असाइन करना
- Go
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Context.FileAttachment फ़ंक्शन का filename पैरामीटर ठीक से सैनिटाइज़ नहीं किया गया है। एक दुर्भावनापूर्ण ढंग से तैयार किया गया filename Content-Disposition हेडर को अप्रत्याशित filename मान के साथ भेजने या अन्यथा Content-Disposition हेडर को संशोधित करने का कारण बन सकता है। उदाहरण के लिए, "setup.bat";x=.txt" का filename "setup.bat" नाम की फ़ाइल के रूप में भेजा जाएगा। यदि FileAttachment फ़ंक्शन को अविश्वसनीय स्रोत द्वारा प्रदान किए गए नामों के साथ बुलाया जाता है, तो यह किसी हमलावर को फ़ाइल को प्रदान किए गए नाम से भिन्न नाम के साथ परोसे जाने की अनुमति दे सकता है। दुर्भावनापूर्ण ढंग से तैयार की गई अटैचमेंट फ़ाइल का नाम Content-Disposition हेडर को संशोधित कर सकता है।
स्रोत
1gin v1.7.0 (CVE-2023-29401) के लिए डेमो उपभोक्ता — उपयोगकर्ता इनपुट के साथ Context.FileAttachment। endorctl scan target।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।