CVE-2023-30854
WWBN AVideo OS कमांड इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 28 अप्रैल 2023
- अद्यतन
- 30 जन॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AVideo OS कमांड इंजेक्शन भेद्यता AVideo एक ओपन सोर्स वीडियो प्लेटफ़ॉर्म है। संस्करण 12.4 से पहले, प्रमाणित एंडपॉइंट `/plugin/CloneSite/cloneClient.json.php` में एक OS कमांड इंजेक्शन भेद्यता हमलावरों को रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। यह समस्या संस्करण 12.4 में ठीक कर दी गई है।
स्रोत
2- CVE-2023-30854एक्सप्लॉइट
अवधारणा-प्रमाण शोषण CVE-2023-30854 के लिए: WWBN Avideo < 12.3 में प्रमाणित OS कमांड इंजेक्शन, नकली क्लोन सर्वर प्रतिक्रिया के माध्यम से दूरस्थ कोड निष्पादन को सक्षम करता है।
- CVE-2023-32073एक्सप्लॉइट
WWBN AVideo प्रमाणित दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।