CVE-2023-41892
Craft CMS रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 13 सित॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Craft CMS डिजिटल अनुभव बनाने के लिए एक प्लेटफ़ॉर्म है। यह एक उच्च-प्रभाव, कम-जटिलता वाला आक्रमण वेक्टर है। 4.4.15 से पहले के Craft इंस्टॉलेशन चलाने वाले उपयोगकर्ताओं को समस्या को कम करने के लिए कम से कम उस संस्करण में अपडेट करने के लिए प्रोत्साहित किया जाता है। यह समस्या Craft CMS 4.4.15 में ठीक कर दी गई है।
स्रोत
7- CraftCMS_CVE-2023-41892एक्सप्लॉइट
CVE-2023-41892 के लिए एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स और CVE-2023-41892 को दोबारा प्रस्तुत करने के लिए डॉकर लैब, जो Craft CMS में एक प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन कमजोरी है। इसमें log poisoning और Imagick MSL फ़ाइल राइट एक्सप्लॉइट शामिल हैं।
एक Craft CMS भेद्यता जो रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।