CVE-2023-43317
Coign CRM Portal v.06.06 में एक समस्या एक दूरस्थ हमलावर को Session Storage घटक में userPermissionsList पैरामीटर के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 24 जन॰ 2024
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Coign CRM Portal v.06.06 में एक समस्या एक दूरस्थ हमलावर को Session Storage घटक में userPermissionsList पैरामीटर के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1अमजद अली द्वारा सत्र भंडारण के माध्यम से ऊर्ध्वाधर विशेषाधिकार वृद्धि (CVE-2023-43317)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।