CVE-2023-3350
क्रिप्टोग्राफ़िक मुद्दे IBERMATICA RPS पर
- प्रकाशित
- 3 अक्टू॰ 2023
- अद्यतन
- 23 सित॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBERMATICA RPS में एक क्रिप्टोग्राफिक समस्या भेद्यता पाई गई है, जो संस्करण 2019 को प्रभावित करती है। पहले लॉग फ़ाइल डाउनलोड करके, एक हमलावर एप्लिकेशन को भेजे गए SQL क्वेरी को सादे पाठ में प्राप्त कर सकता है। इस लॉग फ़ाइल में AES-CBC-128 बिट्स एल्गोरिदम के साथ एन्कोड किए गए पासवर्ड हैश शामिल होते हैं, जिन्हें एक .NET फ़ंक्शन के साथ डिक्रिप्ट किया जा सकता है, जिससे उपयोगकर्ता का पासवर्ड सादे पाठ में प्राप्त हो जाता है।
स्रोत
1- CVE-2023-3350अनुसंधान
# IBERMATICA RPS में क्रिप्टोग्राफिक Issue भेद्यता के लिए एक्सप्लॉइट [CVE-2023-3350]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।