CVE-2023-30990
गंभीरप्रकाशित
IBM i कमांड निष्पादन
- प्रकाशित
- 3 जुल॰ 2023
- अद्यतन
- 25 नव॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H1.0%
कम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM i 7.2, 7.3, 7.4, और 7.5 एक दूरस्थ हमलावर को DDM आर्किटेक्चर के शोषण के कारण QUSER के रूप में CL कमांड निष्पादित करने की अनुमति दे सकते हैं। IBM X-Force ID: 254036.
स्रोत
2- cve-2023-30990एक्सप्लॉइट
IBM i DDM अप्रमाणित RCE - Java रिवर्स शेल
- CVE-2023-30990एक्सप्लॉइट
CVE-2023-30990 एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।