CVE-2023-3722
अवाया ऑरा डिवाइस सर्विसेज़ रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 19 जुल॰ 2023
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- avaya
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Avaya Aura Device Services वेब एप्लिकेशन में एक OS कमांड इंजेक्शन भेद्यता पाई गई, जो एक दुर्भावनापूर्ण अपलोड की गई फ़ाइल के माध्यम से वेब सर्वर उपयोगकर्ता के रूप में रिमोट कोड निष्पादन की अनुमति दे सकती है। यह समस्या Avaya Aura Device Services संस्करण 8.1.4.0 और उससे पहले के संस्करणों को प्रभावित करती है।
स्रोत
1CVE-2023-3722 Avaya Aura Device Services अप्रतिबंधित फ़ाइल अपलोड RCE के लिए Python POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।