CVE-2023-36085
sisqualWFM 7.1.319.103 से 7.1.319.111 तक, Android के लिए, अपने "/sisqualIdentityServer/core/" एंडपॉइंट में एक होस्ट हेडर इंजेक्शन भेद्यता रखता है। HTTP होस्ट हेडर को संशोधित करके, एक हमलावर...
- प्रकाशित
- 24 अक्टू॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sisqualWFM 7.1.319.103 से 7.1.319.111 तक, Android के लिए, अपने "/sisqualIdentityServer/core/" एंडपॉइंट में एक होस्ट हेडर इंजेक्शन भेद्यता रखता है। HTTP होस्ट हेडर को संशोधित करके, एक हमलावर वेबपेज लिंक बदल सकता है और यहां तक कि उपयोगकर्ताओं को मनमाने या दुर्भावनापूर्ण स्थानों पर पुनर्निर्देशित कर सकता है। इससे फ़िशिंग हमले, मैलवेयर वितरण, और संवेदनशील संसाधनों तक अनधिकृत पहुंच हो सकती है।
स्रोत
1इस रिपॉजिटरी में CVE-2023-36085 से संबंधित जानकारी है, जो SISQUALWFM संस्करण 7.1.319.103 में खोजी गई एक होस्ट हेडर इंजेक्शन भेद्यता है, जो एक हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को एक दुर्भावनापूर्ण साइट पर पुनर्निर्देशित करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 सौंपा गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।