CVE-2023-3047
SQLi in TMT's Lockcell
- प्रकाशित
- 13 जून 2023
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 22 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन') भेद्यता TMT Lockcell में SQL इंजेक्शन की अनुमति देती है। यह समस्या Lockcell को प्रभावित करती है: 15 से पहले।
स्रोत
2CVE-2023-3047 में TMT Lockcell की SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। cURL और Burp Suite का उपयोग करके मैन्युअल शोषण का प्रदर्शन करता है, जिससे डेटाबेस उपयोगकर्ताओं और स्कीमाओं की गणना (enumerate) की जा सकती है।
- PhamchiePoC
https://github.com/Phamchie/CVE-2023-3047
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।