CVE-2023-31488
2023-12-08 से पहले के Hyland Perceptive Filters रिलीज़ (उदा., 11.4.0.2647), जिनका उपयोग Cisco IronPort Email Security Appliance Software, Cisco Secure Email Gateway,...
- प्रकाशित
- 10 जन॰ 2024
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2023-12-08 से पहले के Hyland Perceptive Filters रिलीज़ (उदा., 11.4.0.2647), जिनका उपयोग Cisco IronPort Email Security Appliance Software, Cisco Secure Email Gateway, और विभिन्न गैर-Cisco उत्पादों में किया जाता है, हमलावरों को एक विशेष रूप से तैयार किए गए दस्तावेज़ के माध्यम से segmentation fault उत्पन्न करने और मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- cisco-CVE-2023-31488एक्सप्लॉइट
Cisco Email Security Appliance: ईमेल से शून्य-क्लिक RCE रूट के रूप में - दूरस्थ कोड निष्पादन/मेमोरी भ्रष्टाचार/ROP-chain
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।