CVE-2023-3262
Dataprobe iBoot PDU जो फर्मवेयर संस्करण 1.43.03312023 या उससे पहले के संस्करण पर चल रहा है, आंतरिक Postgres डेटाबेस के साथ सभी इंटरैक्शन के लिए हार्ड-कोडेड क्रेडेंशियल का उपयोग करता है। डिवाइस पर ऑपरेटिंग...
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dataprobe iBoot PDU जो फर्मवेयर संस्करण 1.43.03312023 या उससे पहले के संस्करण पर चल रहा है, आंतरिक Postgres डेटाबेस के साथ सभी इंटरैक्शन के लिए हार्ड-कोडेड क्रेडेंशियल का उपयोग करता है। डिवाइस पर ऑपरेटिंग सिस्टम कमांड निष्पादित करने की क्षमता रखने वाला एक दुर्भावनापूर्ण एजेंट इस भेद्यता का लाभ उठाकर मनमाने डेटाबेस रिकॉर्ड को पढ़ सकता है, संशोधित कर सकता है या हटा सकता है।
स्रोत
2- Ubuntu-GameOver-Layएक्सप्लॉइट
CVE-2023-2640 CVE-2023-3262 का उपयोग करके विशेषाधिकार वृद्धि
- CVE-2023-2640-3262-PoCएक्सप्लॉइट
POC एक्सप्लॉइट जो Ubuntu (CVE-2023-2640 और CVE-2023-3262) में OverlayFS-आधारित स्थानीय विशेषाधिकार वृद्धि भेद्यताओं को प्रदर्शित करते हैं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।