CVE-2023-42362
Teller Web App v.4.4.0 में मनमाना फ़ाइल अपलोड भेद्यता Teller Web App v.4.4.0 में एक मनमाना फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को एक क्राफ्टेड फ़ाइल अपलोड करके मनमाने कमांड निष्पादित करने और संवेदनशील जानकारी...
- प्रकाशित
- 14 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Teller Web App v.4.4.0 में मनमाना फ़ाइल अपलोड भेद्यता Teller Web App v.4.4.0 में एक मनमाना फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को एक क्राफ्टेड फ़ाइल अपलोड करके मनमाने कमांड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1CVE-2023-42362 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: NCR Teller वेब ऐप 4.4.0 में असीमित फ़ाइल अपलोड जो संग्रहीत XSS और व्यवस्थापक खाता अधिग्रहण की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।