CVE-2023-34732
Flytxt NEON-dX v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c के change password फ़ंक्शन में userId पैरामीटर में एक समस्या हमलावरों को उपयोगकर्ता पासवर्ड खोजने के लिए brute force हमले करने की अनुमति देती है।
- प्रकाशित
- 12 मई 2025
- अद्यतन
- 13 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 11.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flytxt NEON-dX v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c के change password फ़ंक्शन में userId पैरामीटर में एक समस्या हमलावरों को उपयोगकर्ता पासवर्ड खोजने के लिए brute force हमले करने की अनुमति देती है।
स्रोत
1CVE-2023-34732 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Flytxt NEON-dX में प्रमाणित फ़ंक्शन दुरुपयोग को प्रदर्शित करता है ताकि उपयोगकर्ता पासवर्ड को ब्रूट-फोर्स और रीसेट किया जा सके, जिससे खाता अधिग्रहण संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।