CVE-2023-45539
HAProxy 2.8.2 से पहले के संस्करण URI घटक के भाग के रूप में # को स्वीकार करते हैं, जो दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने या path_end नियम की गलत व्याख्या पर अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति दे सकता है, जैसे...
- प्रकाशित
- 28 नव॰ 2023
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HAProxy 2.8.2 से पहले के संस्करण URI घटक के भाग के रूप में # को स्वीकार करते हैं, जो दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने या path_end नियम की गलत व्याख्या पर अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति दे सकता है, जैसे कि index.html#.png को स्टैटिक सर्वर पर रूट करना।
स्रोत
1HAProxy-CVE-2023-45539-PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।