CVE-2023-3349
आईबीईआरएमएटीआईसीए आरपीएस पर सूचना का प्रकटीकरण
- प्रकाशित
- 3 अक्टू॰ 2023
- अद्यतन
- 19 सित॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IBERMATICA RPS 2019 में सूचना प्रकटीकरण भेद्यता IBERMATICA RPS 2019 में सूचना प्रकटीकरण भेद्यता, जिसका शोषण करके एक अनधिकृत उपयोगकर्ता संवेदनशील जानकारी प्राप्त कर सकता है, जैसे कि उपयोगकर्ता नाम, IP पते या एप्लिकेशन को भेजे गए SQL क्वेरी। URL /RPS2019Service/status.html तक पहुँच करके, एप्लिकेशन लॉग फ़ाइल उत्पन्न करके लॉगिंग तंत्र को सक्षम करता है, जिसे डाउनलोड किया जा सकता है।
स्रोत
1- CVE-2023-3350अनुसंधान
# IBERMATICA RPS में क्रिप्टोग्राफिक Issue भेद्यता के लिए एक्सप्लॉइट [CVE-2023-3350]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।