CVE-2023-32073
AVideo कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 12 मई 2023
- अद्यतन
- 23 जन॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WWBN AVideo एक ओपन सोर्स वीडियो प्लेटफ़ॉर्म है। संस्करण 12.4 और उससे पहले के संस्करणों में, `plugin/CloneSite/cloneClient.json.php` पर एक कमांड इंजेक्शन भेद्यता मौजूद है, जो CloneSite प्लगइन होने पर रिमोट कोड निष्पादन की अनुमति देती है। यह CVE-2023-30854 के फिक्स को बायपास करने का एक तरीका है, जो WWBN AVideo के संस्करण 12.3 तक को प्रभावित करता है। यह समस्या कमिट 1df4af01f80d56ff2c4c43b89d0bac151e7fb6e3 में पैच की गई है।
स्रोत
1- CVE-2023-32073एक्सप्लॉइट
WWBN AVideo प्रमाणित दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।