CVE-2023-40279
OpenClinic GA 5.247.01 में एक समस्या खोजी गई। एक हमलावर main.do पर GET अनुरोध में Page पैरामीटर के माध्यम से डायरेक्टरी पाथ ट्रैवर्सल कर सकता है।
- प्रकाशित
- 19 मार्च 2024
- अद्यतन
- 10 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenClinic GA 5.247.01 में एक समस्या खोजी गई। एक हमलावर main.do पर GET अनुरोध में Page पैरामीटर के माध्यम से डायरेक्टरी पाथ ट्रैवर्सल कर सकता है।
स्रोत
1VB · php · 15 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।