CVE-2023-37474
पाथ ट्रैवर्सल इन copyparty
- प्रकाशित
- 14 जुल॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Copyparty एक पोर्टेबल फ़ाइल सर्वर है। 1.8.2 से पहले के संस्करण `.cpr` उपफ़ोल्डर में पाई गई पाथ ट्रैवर्सल भेद्यता के अधीन हैं। पाथ ट्रैवर्सल हमला तकनीक एक हमलावर को उन फ़ाइलों, निर्देशिकाओं और कमांडों तक पहुंच प्रदान करती है जो वेब दस्तावेज़ रूट निर्देशिका के बाहर स्थित हैं। यह समस्या कमिट `043e3c7d` में संबोधित की गई है, जिसे रिलीज़ 1.8.2 में शामिल किया गया है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2023-37474 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन उद्देश्यों के लिए एक विशिष्ट कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।