CVE-2023-41717
Zscaler Proxy संस्करण 3.6.1.25 और उससे पहले के संस्करणों में अनुचित फ़ाइल प्रकार नियंत्रण स्थानीय हमलावरों को फ़ाइल डाउनलोड/अपलोड प्रतिबंधों को बायपास करने की अनुमति देता है।
- प्रकाशित
- 31 अग॰ 2023
- अद्यतन
- 1 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 31.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zscaler Proxy संस्करण 3.6.1.25 और उससे पहले के संस्करणों में अनुचित फ़ाइल प्रकार नियंत्रण स्थानीय हमलावरों को फ़ाइल डाउनलोड/अपलोड प्रतिबंधों को बायपास करने की अनुमति देता है।
स्रोत
1CVE-2023-41717 के लिए विस्तृत राइट-अप और प्रूफ ऑफ कॉन्सेप्ट, जो HTTP Range headers और BITS प्रोटोकॉल के माध्यम से Zscaler प्रॉक्सी की फ़ाइल डाउनलोड/अपलोड प्रतिबंधों को बायपास करने का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।