CVE-2023-40044
WS_FTP सर्वर Ad Hoc Transfer मॉड्यूल .NET Deserialization भेद्यता
- प्रकाशित
- 27 सित॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 5 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WS_FTP Server के 8.7.4 तथा 8.8.2 से पूर्व के संस्करणों में, एक प्रमाणीकरण-पूर्व हमलावर Ad Hoc Transfer मॉड्यूल में स्थित .NET डिसीरियलाइज़ेशन भेद्यता का लाभ उठाकर अंतर्निहित WS_FTP Server ऑपरेटिंग सिस्टम पर रिमोट कमांड निष्पादित कर सकता था।
स्रोत
1- WS_FTP-CVE-2023-40044जानकारीपूर्ण
WS_FTP CVE-2023-40044 के प्रभाव को ट्रैक करता है, जिसमें प्रभावित संगठन, डोमेन और हेडर विधि विश्लेषण शामिल हैं। संबंधित कहानियों के लिए एक समाचार टिकर भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।