CVE-2023-35801
Safe Software FME Server में निर्देशिका ट्रैवर्सल भेद्यता Safe Software FME Server 2022.2.5 से पहले के संस्करणों में एक निर्देशिका ट्रैवर्सल भेद्यता मौजूद है, जो किसी हमलावर को नेटवर्क-आधारित संसाधन कनेक्शन संपादित करते...
- प्रकाशित
- 23 जून 2023
- अद्यतन
- 29 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Safe Software FME Server में निर्देशिका ट्रैवर्सल भेद्यता Safe Software FME Server 2022.2.5 से पहले के संस्करणों में एक निर्देशिका ट्रैवर्सल भेद्यता मौजूद है, जो किसी हमलावर को नेटवर्क-आधारित संसाधन कनेक्शन संपादित करते समय सत्यापन को बायपास करने की अनुमति देती है, जिसके परिणामस्वरूप मनमानी फ़ाइलों का अनधिकृत पठन और लेखन संभव होता है। सफल शोषण के लिए हमलावर के पास लेखन विशेषाधिकारों वाले उपयोगकर्ता खाते तक पहुंच होना आवश्यक है। FME Flow 2023.0 भी एक सुधारित संस्करण है।
स्रोत
1CVE-2023-35801 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण और पैच सत्यापन के लिए एक संदर्भ प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।