CVE-2023-34839
Issabel issabel-pbx v.4.0.0-6 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को एप्लिकेशन में नया उपयोगकर्ता फ़ंक्शन बनाने के लिए कस्टम CSRF शोषण के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 27 जून 2023
- अद्यतन
- 2 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Issabel issabel-pbx v.4.0.0-6 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को एप्लिकेशन में नया उपयोगकर्ता फ़ंक्शन बनाने के लिए कस्टम CSRF शोषण के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1CVE-2023-34839 Issabel PBX संस्करण 4.0.0-6 में खोजी गई एक Cross-Site Request Forgery (CSRF) भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स यूनिफाइड कम्युनिकेशंस प्लेटफॉर्म है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।