CVE-2023-4357
Google Chrome 116.0.5845.96 से पहले के संस्करणों में XML में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फ़ाइल एक्सेस प्रतिबंधों को बायपास करने की अनुमति देता था।...
- प्रकाशित
- 15 अग॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome 116.0.5845.96 से पहले के संस्करणों में XML में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फ़ाइल एक्सेस प्रतिबंधों को बायपास करने की अनुमति देता था। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
7- CVE-2023-4357-Chrome-XXEएक्सप्लॉइट
[भेद्यता पुनरुत्पादन] CVE-2023-4357 Chrome XXE भेद्यता का शोषण करने वाला दुनिया का पहला सिंगल-फ़ाइल EXP, जो विज़िटरों की स्थानीय फ़ाइलें चुरा लेता है। Chrome XXE भेद्यता EXP, जो हमलावरों को विज़िटरों की स्थानीय फ़ाइलें प्राप्त करने की अनुमति देता है।
CVE-2023-4357 के लिए एक्सप्लॉइट कोड, जो क्रोम की एक भेद्यता है, सुरक्षा अनुसंधान और परीक्षण के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
- CVE-2023-4357-Exploitationएक्सप्लॉइट
CVE-2023-4357 Chrome XXE भेद्यता के लिए पुनरुत्पादन वातावरण जिसमें SVG-आधारित फ़ाइल एक्सेस बाईपास शोषण और चरण-दर-चरण सेटअप निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।