CVE-2023-43154
In Macrob7 Macs Framework Content Management System (CMS) 1.1.4f में, लॉगिन प्रयास के दौरान "isValidLogin()" फ़ंक्शन में ढीली तुलना (loose comparison) के परिणामस्वरूप PHP प्रकार भ्रम...
- प्रकाशित
- 26 सित॰ 2023
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In Macrob7 Macs Framework Content Management System (CMS) 1.1.4f में, लॉगिन प्रयास के दौरान "isValidLogin()" फ़ंक्शन में ढीली तुलना (loose comparison) के परिणामस्वरूप PHP प्रकार भ्रम (type confusion) भेद्यता उत्पन्न होती है, जिससे प्रमाणीकरण बायपास और व्यवस्थापक खाते पर कब्ज़ा संभव हो जाता है।
स्रोत
1Mac के CMS में type confusion भेद्यता के लिए PoC, जिसके परिणामस्वरूप authentication bypass और administrator account takeover होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।