CVE-2023-29930
Genesys CIC Polycom फोन प्रोविज़निंग TFTP Server के सभी संस्करणों में एक समस्या पाई गई है, जो एक दूरस्थ हमलावर को TFTP server कॉन्फ़िगरेशन पेज के लॉगिन क्रेडेंशियल्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 10 मई 2023
- अद्यतन
- 27 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Genesys CIC Polycom फोन प्रोविज़निंग TFTP Server के सभी संस्करणों में एक समस्या पाई गई है, जो एक दूरस्थ हमलावर को TFTP server कॉन्फ़िगरेशन पेज के लॉगिन क्रेडेंशियल्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- TFTPlunderएक्सप्लॉइट
CVE-2023-29930 के लिए जानकारी और एक्सप्लॉइट: Genesys TFTP प्रोविज़निंग सर्वर कॉन्फ़िगरेशन में ब्लाइंड फ़ाइल रीड/राइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।