CVE-2023-40362
अक्टूबर 2023 से पहले CentralSquare Click2Gov Building Permit में एक समस्या खोजी गई थी। एक्सेस नियंत्रण सुरक्षा उपायों की कमी दूरस्थ हमलावरों को, जब उपयोगकर्ता आईडी और ठेकेदार की जानकारी ज्ञात होती है, किसी भी...
- प्रकाशित
- 12 जन॰ 2024
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अक्टूबर 2023 से पहले CentralSquare Click2Gov Building Permit में एक समस्या खोजी गई थी। एक्सेस नियंत्रण सुरक्षा उपायों की कमी दूरस्थ हमलावरों को, जब उपयोगकर्ता आईडी और ठेकेदार की जानकारी ज्ञात होती है, किसी भी उपयोगकर्ता के खाते से ठेकेदारों को मनमाने ढंग से हटाने की अनुमति देती है।
स्रोत
1CVE-2023-40362 भेद्यता विवरण और प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।