CVE-2023-45503
Macrob7 Macs CMS 1.1.4f में SQL Injection भेद्यता, जो दूरस्थ हमलावरों को विशेष रूप से तैयार payload के माध्यम से resetPassword, forgotPasswordProcess, saveUser, saveRole,...
- प्रकाशित
- 15 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macrob7 Macs CMS 1.1.4f में SQL Injection भेद्यता, जो दूरस्थ हमलावरों को विशेष रूप से तैयार payload के माध्यम से resetPassword, forgotPasswordProcess, saveUser, saveRole, deleteUser, deleteRole, deleteComment, deleteUser, allowComment, saveRole, forgotPasswordProcess, resetPassword, saveUser, addComment, saveRole और saveUser endpoints पर मनमाना कोड निष्पादित करने, denial of service (DoS) उत्पन्न करने, विशेषाधिकार बढ़ाने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1- CVE-2023-45503जानकारीपूर्ण
CVE-2023-45503 संदर्भ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।