CVE-2023-33177
Xibo CMS Zip Slip के माध्यम से रिमोट कोड निष्पादन के लिए अतिसंवेदनशील है
- प्रकाशित
- 30 मई 2023
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xibo एक सामग्री प्रबंधन प्रणाली (CMS) है। Xibo CMS में एक पाथ ट्रैवर्सल भेद्यता मौजूद है, जिसके तहत एक प्रमाणित उपयोगकर्ता लेआउट आयात फ़ंक्शन के माध्यम से CMS में एक विशेष रूप से तैयार की गई zip फ़ाइल अपलोड कर सकता है, जो वेबसर्वर उपयोगकर्ता के रूप में CMS लाइब्रेरी निर्देशिका के बाहर फ़ाइलों के निर्माण की अनुमति देगा। इसका उपयोग वेब रूट निर्देशिका के अंदर एक PHP वेबशेल अपलोड करने और वेबसर्वर उपयोगकर्ता के रूप में रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है। उपयोगकर्ताओं को संस्करण 2.3.17 या 3.3.5 में अपग्रेड करना चाहिए, जो इस समस्या का समाधान करते हैं। जो ग्राहक अपने CMS को Xibo Signage के साथ होस्ट करते हैं, उन्हें इस समस्या को हल करने के लिए पहले ही अपग्रेड या पैच प्राप्त हो चुका है, चाहे वे कोई भी CMS संस्करण चला रहे हों।
स्रोत
3यह एक्सप्लॉइट Xibo CMS (CVE-2023-33177) में एक **पथ ट्रैवर्सल भेद्यता** प्रदर्शित करता है जो दुर्भावनापूर्ण लेआउट आयात के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देता है।
- -CVE-2023-33177-एक्सप्लॉइट
Xibo CMS CVE-2023-33177 भेद्यता परीक्षक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।