CVE-2023-30145
Camaleon CMS v2.7.0 में formats पैरामीटर के माध्यम से एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता पाई गई।
- प्रकाशित
- 26 मई 2023
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Camaleon CMS v2.7.0 में formats पैरामीटर के माध्यम से एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता पाई गई।
स्रोत
2- CVE-2023-30145एक्सप्लॉइट
Camaleon CMS v2.7.0 में एक Server-Side Template Injection (SSTI) कमजोरी है
PARAG BAGUL · ruby · 26 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।