CVE-2023-3163
y_project RuoYi filterKeyword संसाधन खपत
- प्रकाशित
- 8 जून 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
y_project RuoYi 4.7.7 तक एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। फ़ंक्शन filterKeyword प्रभावित है। तर्क value का हेरफेर संसाधन खपत की ओर ले जाता है। VDB-231090 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
1SQL Developer (Oracle द्वारा) में SQL Injection (CVE-2023-3163) की जाँच करने का एक सरल और त्वरित तरीका, जो आमतौर पर SQL Developer संस्करण < 23.1.0 में होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।