CVE-2023-33668
DigiExam v14.0.2 तक के संस्करण में नेटिव मॉड्यूल के लिए अखंडता जांच (integrity checks) का अभाव है, जिससे हमलावर साझा कंप्यूटरों पर PII तक पहुंच सकते हैं और खातों पर कब्ज़ा कर सकते हैं।
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DigiExam v14.0.2 तक के संस्करण में नेटिव मॉड्यूल के लिए अखंडता जांच (integrity checks) का अभाव है, जिससे हमलावर साझा कंप्यूटरों पर PII तक पहुंच सकते हैं और खातों पर कब्ज़ा कर सकते हैं।
स्रोत
1CVE-2023-33668 में DigiExam प्रॉक्टरिंग सॉफ़्टवेयर के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट बायपास, जो कमज़ोर VM डिटेक्शन और नेटिव मॉड्यूल इंटीग्रिटी जाँचों को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।