CVE-2023-33405
Blogengine.net 3.3.8.0 और इससे पहले के संस्करण Open Redirect के प्रति संवेदनशील हैं।
- प्रकाशित
- 21 जून 2023
- अद्यतन
- 6 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blogengine.net 3.3.8.0 और इससे पहले के संस्करण Open Redirect के प्रति संवेदनशील हैं।
स्रोत
1BlogEngine.NET CMS संस्करण 3.3.8.0 और उससे पहले के संस्करणों में ओपन रीडायरेक्ट भेद्यता (CVE-2023-33405) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अमान्य URL पैरामीटरों को प्रदर्शित करता है जो हमलावर-नियंत्रित रीडायरेक्ट की ओर ले जाते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।