CVE-2023-30765
Delta Electronics InfraSuite Device Master अनुचित अभिगम नियंत्रण
- प्रकाशित
- 10 जुल॰ 2023
- अद्यतन
- 27 जन॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Delta Electronics InfraSuite Device Master के 1.0.7 से पहले के संस्करणों में अनुचित एक्सेस नियंत्रण मौजूद हैं, जो किसी हमलावर को विशेषाधिकार प्रबंधन कॉन्फ़िगरेशन में बदलाव करने की अनुमति दे सकते हैं, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि हो सकती है।
स्रोत
1- CVE-2023-30765एक्सप्लॉइट
CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।