CVE-2023-31702
MicroWorld eScan Management Console 14.0.1400.2281 के उपयोगकर्ता प्रोफ़ाइल देखें में SQL इंजेक्शन दूरस्थ हमलावर को GetUserCurrentPwd?UsrId=1 के माध्यम से संपूर्ण डेटाबेस डंप करने और डेटाबेस सर्वर पर...
- प्रकाशित
- 17 मई 2023
- अद्यतन
- 22 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MicroWorld eScan Management Console 14.0.1400.2281 के उपयोगकर्ता प्रोफ़ाइल देखें में SQL इंजेक्शन दूरस्थ हमलावर को GetUserCurrentPwd?UsrId=1 के माध्यम से संपूर्ण डेटाबेस डंप करने और डेटाबेस सर्वर पर कोड निष्पादन करने के लिए विंडोज़ XP कमांड शेल प्राप्त करने की अनुमति देता है।
स्रोत
2- CVE-2023-31702एक्सप्लॉइट
CVE-2023-31702 MicroWorld Technologies eScan प्रबंधन कंसोल संस्करण 14.0.1400.2281 में खोजी गई एक प्रमाणित SQL इंजेक्शन भेद्यता है।
Sahil Ojha · windows · 23 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।