CVE-2023-45185
IBM i Access Client Solutions कोड निष्पादन
- प्रकाशित
- 14 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM i Access Client Solutions 1.1.2 से 1.1.4 और 1.1.4.3 से 1.1.9.3 संस्करण किसी हमलावर को दूरस्थ कोड निष्पादित करने की अनुमति दे सकते हैं। अनुचित प्राधिकरण जाँचों के कारण, हमलावर उपयोगकर्ता के प्राधिकरण के अंतर्गत पीसी पर संचालन कर सकता है। IBM X-Force ID: 268273।
स्रोत
1- CVE-2023-45185एक्सप्लॉइट
IBM i Access Client Solutions < 1.1.9.4 - असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।