CVE-2023-43119
एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) में पाया गया एक्सेस कंट्रोल समस्या एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) में 32.5.1.5 से पहले पाया गया एक एक्सेस कंट्रोल समस्या, जो 22.7 और 31.7.2 में भी ठीक की गई है, हमलावरों को Redis सर्वर...
- प्रकाशित
- 16 अक्टू॰ 2023
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) में पाया गया एक्सेस कंट्रोल समस्या एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) में 32.5.1.5 से पहले पाया गया एक एक्सेस कंट्रोल समस्या, जो 22.7 और 31.7.2 में भी ठीक की गई है, हमलावरों को Redis सर्वर के माध्यम से क्राफ्ट किए गए telnet कमांड का उपयोग करके बढ़े हुए विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।