CVE-2023-31873
Gin 0.7.4 विशेष रूप से तैयार की गई फ़ाइल खोले जाने पर मनमाना कोड निष्पादित करने की अनुमति देता है, उदाहरण के लिए require('child_process') के माध्यम से।
- प्रकाशित
- 28 मई 2023
- अद्यतन
- 14 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gin 0.7.4 विशेष रूप से तैयार की गई फ़ाइल खोले जाने पर मनमाना कोड निष्पादित करने की अनुमति देता है, उदाहरण के लिए require('child_process') के माध्यम से।
स्रोत
18bitsec · multiple · 23 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।