CVE-2023-32749
Pydio Cells उपयोगकर्ताओं को डिफ़ॉल्ट रूप से तथाकथित बाहरी उपयोगकर्ता बनाने की अनुमति देता है ताकि उनके साथ फ़ाइलें साझा की जा सकें। ऐसे बाहरी उपयोगकर्ता को बनाते समय भेजे गए HTTP अनुरोध को संशोधित करके, नए उपयोगकर्ता को...
- प्रकाशित
- 8 जून 2023
- अद्यतन
- 6 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pydio Cells उपयोगकर्ताओं को डिफ़ॉल्ट रूप से तथाकथित बाहरी उपयोगकर्ता बनाने की अनुमति देता है ताकि उनके साथ फ़ाइलें साझा की जा सकें। ऐसे बाहरी उपयोगकर्ता को बनाते समय भेजे गए HTTP अनुरोध को संशोधित करके, नए उपयोगकर्ता को मनमानी भूमिकाएँ निर्दिष्ट करना संभव है। नए बनाए गए उपयोगकर्ता को सभी भूमिकाएँ निर्दिष्ट करने पर, सभी cells और गैर-व्यक्तिगत workspaces तक पहुँच प्रदान की जाती है।
स्रोत
3CVE-2023-32749 के लिए PoC जो Pydio Cells को प्रभावित करता है
- CVE-2023-32749-PoCएक्सप्लॉइट
CVE-2023-32749 के लिए शोषण, जो Pydio Cells 4.1.2 और इससे पहले के संस्करणों को प्रभावित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।