CVE-2023-37599
issabel-pbx v.4.0.0-6 में एक समस्या issabel-pbx v.4.0.0-6 में एक समस्या एक दूरस्थ हमलावर को modules निर्देशिका के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 13 जुल॰ 2023
- अद्यतन
- 5 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# issabel-pbx v.4.0.0-6 में एक समस्या issabel-pbx v.4.0.0-6 में एक समस्या एक दूरस्थ हमलावर को modules निर्देशिका के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Issabel-pbx संस्करण 4.0.0-6 में एक टूटी हुई एक्सेस नियंत्रण कमज़ोरी है जो वेब इंटरफ़ेस पर अप्रमाणित निर्देशिका सूची के रूप में प्रकट होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।