CVE-2023-44962
कोहा लाइब्रेरी सॉफ्टवेयर 23.05.04 और उससे पहले के संस्करणों में फ़ाइल अपलोड भेद्यता कोहा लाइब्रेरी सॉफ्टवेयर 23.05.04 और उससे पहले के संस्करणों में फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को upload-cover-image.pl घटक के...
- प्रकाशित
- 11 अक्टू॰ 2023
- अद्यतन
- 18 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कोहा लाइब्रेरी सॉफ्टवेयर 23.05.04 और उससे पहले के संस्करणों में फ़ाइल अपलोड भेद्यता कोहा लाइब्रेरी सॉफ्टवेयर 23.05.04 और उससे पहले के संस्करणों में फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को upload-cover-image.pl घटक के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1- Links.aPoC
CVE-2023-44962 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।