CVE-2023-4168
Templatecookie Adlisting पुनर्निर्देशन ad-list सूचना प्रकटीकरण
- प्रकाशित
- 5 अग॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Templatecookie Adlisting 2.14.0 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। प्रभावित Redirect Handler घटक की /ad-list फ़ाइल का एक अज्ञात फ़ंक्शन है। हेरफेर से सूचना प्रकटीकरण होता है। हमले को दूरस्थ रूप से लॉन्च करना संभव है। इस भेद्यता का पहचानकर्ता VDB-236184 है। नोट: इस प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CraCkEr · php · 8 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।