CVE-2023-40297
Stakater Forecastle 1.0.139 और उससे पहले के संस्करण वेबसाइट घटक में %5C../ डायरेक्टरी ट्रैवर्सल की अनुमति देते हैं।
- प्रकाशित
- 15 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Stakater Forecastle 1.0.139 और उससे पहले के संस्करण वेबसाइट घटक में %5C../ डायरेक्टरी ट्रैवर्सल की अनुमति देते हैं।
स्रोत
1Stakater Forecastle => v1.0.144 वेबसाइट घटक में डायरेक्टरी ट्रैवर्सल की अनुमति देता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।