CVE-2023-37790
Jaspersoft Clarity PPM संस्करण 14.3.0.298 में प्रोफ़ाइल चित्र अपलोड फ़ंक्शन के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता पाई गई।
- प्रकाशित
- 8 नव॰ 2023
- अद्यतन
- 4 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Jaspersoft Clarity PPM संस्करण 14.3.0.298 में प्रोफ़ाइल चित्र अपलोड फ़ंक्शन के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता पाई गई।
स्रोत
1CVE-2023-37790 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Jaspersoft Clarity PPM 14.3.0.298 में प्रोफ़ाइल चित्र अपलोड फ़ंक्शन के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।