CVE-2023-42222
WebCatalog 49.0 से पहले का संस्करण अनुचित अभिगम नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। WebCatalog कुछ परिस्थितियों में यह सत्यापित किए बिना कि URL किसी http या https संसाधन के लिए है,...
- प्रकाशित
- 28 सित॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebCatalog 49.0 से पहले का संस्करण अनुचित अभिगम नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। WebCatalog कुछ परिस्थितियों में यह सत्यापित किए बिना कि URL किसी http या https संसाधन के लिए है, Electron की shell.openExternal फ़ंक्शन को कॉल करता है।
स्रोत
1CVE-2023-42222 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WebCatalog में इलेक्ट्रॉन के shell.openExternal के माध्यम से मनमानी URL निष्पादन का प्रदर्शन करता है, ताकि सुरक्षा सुरक्षा उपायों को दरकिनार कर कोड निष्पादित किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।