CVE-2023-44451
लिनक्स मिंट Xreader EPUB फ़ाइल पार्सिंग डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 3 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# लिनक्स मिंट Xreader EPUB फ़ाइल पार्सिंग डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन भेद्यता यह भेद्यता रिमोट हमलावरों को लिनक्स मिंट Xreader के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पेज पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होती है। विशिष्ट दोष EPUB फ़ाइलों के पार्सिंग के भीतर मौजूद है। यह समस्या फ़ाइल संचालन में उपयोग करने से पहले उपयोगकर्ता द्वारा प्रदान किए गए पथ के उचित सत्यापन की कमी के परिणामस्वरूप उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान उपयोगकर्ता के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-21897 था।
स्रोत
1- slippy-book-exploitएक्सप्लॉइट
CVE-2023-44451, CVE-2023-52076: RCE भेद्यता लोकप्रिय Linux डिस्ट्रोस को प्रभावित करती है जिसमें Mint, Kali, Parrot, Manjaro आदि शामिल हैं। EPUB फ़ाइल पार्सिंग डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।