CVE-2023-37739
i-doit Pro v25 और उससे नीचे के संस्करणों में पाथ ट्रैवर्सल भेद्यता पाई गई है।
- प्रकाशित
- 14 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
i-doit Pro v25 और उससे नीचे के संस्करणों में पाथ ट्रैवर्सल भेद्यता पाई गई है।
स्रोत
1CVE-2023-37739 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो i-doit Pro 25 और उससे नीचे में एक पाथ ट्रैवर्सल भेद्यता है, जो प्रमाणित उपयोगकर्ताओं को तैयार किए गए moduleID और file पैरामीटर के माध्यम से संवेदनशील फ़ाइलें पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।