CVE-2023-34600
Adiscon LogAnalyzer v4.1.13 और उससे पहले के संस्करण SQL Injection के प्रति संवेदनशील हैं।
- प्रकाशित
- 20 जून 2023
- अद्यतन
- 9 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adiscon LogAnalyzer v4.1.13 और उससे पहले के संस्करण SQL Injection के प्रति संवेदनशील हैं।
स्रोत
1- AdisconPoC
SQL इंजेक्शन एक्सप्लॉइट Adiscon LogAnalyzer v4.1.13 और इससे पहले के संस्करणों के लिए (CVE-2023-34600)। SQLi कमजोरियों के विरुद्ध वेब एप्लिकेशन सुरक्षा का परीक्षण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।