CVE-2023-45612
JetBrains Ktor 2.3.5 से पहले, XML प्रारूप के साथ ContentNegotiation की डिफ़ॉल्ट कॉन्फ़िगरेशन XXE के लिए असुरक्षित थी।
- प्रकाशित
- 9 अक्टू॰ 2023
- अद्यतन
- 19 सित॰ 2024
- सीएनए असाइन करना
- JetBrains
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JetBrains Ktor 2.3.5 से पहले, XML प्रारूप के साथ ContentNegotiation की डिफ़ॉल्ट कॉन्फ़िगरेशन XXE के लिए असुरक्षित थी।
स्रोत
7Ktor में XXE (CVE-2023-45612) के लिए अवधारणा प्रमाण
- ktor-xxePoC
CVE-2023-45612 POC और असुरक्षित प्रोजेक्ट।
Ktor XXE इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2023-45612)
- ktor-xxe-pocPoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।