CVE-2023-32692
सत्यापन प्लेसहोल्डर में दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 30 मई 2023
- अद्यतन
- 10 जन॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CodeIgniter एक PHP फुल-स्टैक वेब फ्रेमवर्क है। यह भेद्यता हमलावरों को Validation Placeholders का उपयोग करने पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता Validation लाइब्रेरी में मौजूद है, और कंट्रोलर में मौजूद वैलिडेशन विधियाँ तथा इन-मॉडल वैलिडेशन भी असुरक्षित हैं क्योंकि वे आंतरिक रूप से Validation लाइब्रेरी का उपयोग करते हैं। यह समस्या संस्करण 4.3.5 में ठीक कर दी गई है।
स्रोत
1उदाहरण अनुप्रयोग, CVE-2023-32692 के प्रति संवेदनशील (CodeIgniter PHP Framework में वैलिडेशन रूल इंजेक्शन)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।