CVE-2023-45277
Yamcs 5.8.6 निर्देशिका ट्रैवर्सल के प्रति संवेदनशील है (2 में से समस्या 1)। यह भेद्यता API की स्टोरेज कार्यक्षमता में है और इससे बकेट के आधार निर्देशिका से बाहर निकलकर सिस्टम निर्देशिकाओं में स्वतंत्र रूप से नेविगेट करना और मनमानी फ़ाइलें...
- प्रकाशित
- 19 अक्टू॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yamcs 5.8.6 निर्देशिका ट्रैवर्सल के प्रति संवेदनशील है (2 में से समस्या 1)। यह भेद्यता API की स्टोरेज कार्यक्षमता में है और इससे बकेट के आधार निर्देशिका से बाहर निकलकर सिस्टम निर्देशिकाओं में स्वतंत्र रूप से नेविगेट करना और मनमानी फ़ाइलें पढ़ना संभव हो जाता है।
स्रोत
1- yamcs__yamcs_CVE-2023-45277_5-8-6एक्सप्लॉइट
जावा-आधारित मिशन नियंत्रण ढांचा जिसमें YAML कॉन्फ़िगरेशन है, जो अंतरिक्ष यान संचालन के लिए टेलीमेट्री, कमांडिंग और सिमुलेशन का समर्थन करता है। इसमें CVE-2023-45277 एक्सप्लॉइट मॉड्यूल शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।