CVE-2023-33404
असीमित अपलोड भेद्यता UploadControlled.cs फ़ाइल में अपर्याप्त सत्यापन के कारण उत्पन्न होने वाली एक असीमित अपलोड भेद्यता, BlogEngine.Net संस्करण 3.3.8.0 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को दूरस्थ कोड निष्पादित...
- प्रकाशित
- 26 जून 2023
- अद्यतन
- 3 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# असीमित अपलोड भेद्यता UploadControlled.cs फ़ाइल में अपर्याप्त सत्यापन के कारण उत्पन्न होने वाली एक असीमित अपलोड भेद्यता, BlogEngine.Net संस्करण 3.3.8.0 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को दूरस्थ कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2023-33404 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: BlogEngine.NET CMS 3.3.8.0 और पहले में प्रमाणित फ़ाइल अपलोड भेद्यता, हार्डकोडेड अपलोड पथ के माध्यम से रिमोट कोड निष्पादन सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।