CVE-2023-39593
MariaDB v10.5 के sys_exec फ़ंक्शन में असुरक्षित अनुमतियाँ प्रमाणित हमलावरों को बढ़े हुए विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती हैं। नोट: यह MariaDB Foundation द्वारा विवादित है क्योंकि कोई विशेषाधिकार सीमा...
- प्रकाशित
- 17 अक्टू॰ 2024
- अद्यतन
- 20 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 52.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MariaDB v10.5 के sys_exec फ़ंक्शन में असुरक्षित अनुमतियाँ प्रमाणित हमलावरों को बढ़े हुए विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती हैं। नोट: यह MariaDB Foundation द्वारा विवादित है क्योंकि कोई विशेषाधिकार सीमा (privilege boundary) पार नहीं होती है।
स्रोत
1- CVE-2023-39593एक्सप्लॉइट
डेटाबेस प्रमाणित कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।