CVE-2023-43838
व्यक्तिगत प्रबंधन प्रणाली v1.4.64 में मनमाना फ़ाइल अपलोड भेद्यता व्यक्तिगत प्रबंधन प्रणाली (Personal Management System) v1.4.64 में एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है, जो हमलावरों को उपयोगकर्ता प्रोफ़ाइल के अवतार में एक...
- प्रकाशित
- 4 अक्टू॰ 2023
- अद्यतन
- 20 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# व्यक्तिगत प्रबंधन प्रणाली v1.4.64 में मनमाना फ़ाइल अपलोड भेद्यता व्यक्तिगत प्रबंधन प्रणाली (Personal Management System) v1.4.64 में एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है, जो हमलावरों को उपयोगकर्ता प्रोफ़ाइल के अवतार में एक क्राफ्टेड SVG फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2023-31584 के लिए सार्वजनिक प्रकटीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।