CVE-2023-31497
Quick Heal Technologies Limited के Seqrite Endpoint Security (EPS) के v8.0 से पूर्व के सभी संस्करणों में गलत अभिगम नियंत्रण हमलावरों को लक्षित सिस्टम पर विशेष रूप से तैयार बाइनरी प्रदान करके root...
- प्रकाशित
- 11 मई 2023
- अद्यतन
- 27 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quick Heal Technologies Limited के Seqrite Endpoint Security (EPS) के v8.0 से पूर्व के सभी संस्करणों में गलत अभिगम नियंत्रण हमलावरों को लक्षित सिस्टम पर विशेष रूप से तैयार बाइनरी प्रदान करके root विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- EPScalateएक्सप्लॉइट
QuickHeal के Seqrite EPS में विशेषाधिकार वृद्धि भेद्यता का शोषण (CVE-2023-31497).
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।