CVE-2023-39539
लोगो इमेज फ़ाइल अपलोड करते समय विफलता
- प्रकाशित
- 6 दिस॰ 2023
- अद्यतन
- 16 दिस॰ 2025
- सीएनए असाइन करना
- AMI
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AMI AptioV में BIOS में एक भेद्यता मौजूद है, जहाँ एक उपयोगकर्ता स्थानीय पहुंच (Local access) द्वारा खतरनाक प्रकार की PNG लोगो फ़ाइल का अप्रतिबंधित अपलोड कर सकता है। इस भेद्यता का सफल शोषण गोपनीयता (Confidentiality), अखंडता (Integrity), और/या उपलब्धता (Availability) की हानि का कारण बन सकता है।
स्रोत
1Cacti 1.2.22 में CVE-2023-39539 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।