CVE-2023-32560
एक हमलावर Wavelink Avalanche Manager को एक विशेष रूप से तैयार संदेश भेज सकता है, जिसके परिणामस्वरूप सेवा में व्यवधान या मनमाना कोड निष्पादन हो सकता है। इसे खोजने और रिपोर्ट करने के लिए Tenable के एक शोधकर्ता का...
- प्रकाशित
- 10 अग॰ 2023
- अद्यतन
- 6 मार्च 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 4 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर Wavelink Avalanche Manager को एक विशेष रूप से तैयार संदेश भेज सकता है, जिसके परिणामस्वरूप सेवा में व्यवधान या मनमाना कोड निष्पादन हो सकता है। इसे खोजने और रिपोर्ट करने के लिए Tenable के एक शोधकर्ता का धन्यवाद। संस्करण 6.4.1 में ठीक किया गया।
स्रोत
3CVE-2023-32560 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है तथा सुरक्षा परीक्षण और सत्यापन को सक्षम बनाता है।
Ivanti Avalanche v6.4.0.0 RCE POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।