CVE-2023-43121
एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) में Chalet एप्लिकेशन में पाई गई डायरेक्टरी ट्रैवर्सल भेद्यता एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) के 32.5.1.5 से पहले, 22.7 से पहले, और 31.7.2 से पहले के संस्करणों में Chalet एप्लिकेशन में...
- प्रकाशित
- 16 अक्टू॰ 2023
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) में Chalet एप्लिकेशन में पाई गई डायरेक्टरी ट्रैवर्सल भेद्यता एक्सट्रीम नेटवर्क्स स्विच इंजन (EXOS) के 32.5.1.5 से पहले, 22.7 से पहले, और 31.7.2 से पहले के संस्करणों में Chalet एप्लिकेशन में पाई गई एक डायरेक्टरी ट्रैवर्सल भेद्यता हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।