CVE-2023-34096
Thruk के panorama.pm में पाथ ट्रैवर्सल भेद्यता है
- प्रकाशित
- 8 जून 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 9 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thruk एक मल्टीबैकएंड मॉनिटरिंग वेबइंटरफेस है जो वर्तमान में Naemon, Icinga, Shinken और Nagios को बैकएंड के रूप में समर्थन करता है। संस्करण 3.06 और उससे पहले के संस्करणों में, `panorama.pm` फ़ाइल पाथ ट्रैवर्सल भेद्यता के प्रति संवेदनशील है, जो किसी हमलावर को प्रभावित सिस्टम पर किसी भी फ़ोल्डर में फ़ाइल अपलोड करने की अनुमति देती है जिसमें लिखने की अनुमति होती है। पैरामीटर location को फ़िल्टर, मान्य या सैनिटाइज़ नहीं किया जाता है और यह किसी भी प्रकार के वर्णों को स्वीकार करता है। पाथ ट्रैवर्सल हमले के लिए, केवल आवश्यक वर्ण डॉट (`.`) और स्लैश (`/`) थे। एक सुधार संस्करण 3.06.2 में उपलब्ध है।
स्रोत
2- Thruk-CVE-2023-34096एक्सप्लॉइट
Thruk निगरानी वेब इंटरफ़ेस <= 3.06 CVE-2023-34096 (Path Traversal) के लिए संवेदनशील है।
Galoget Latorre · perl · 9 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।