CVE-2023-46304
Vtiger CRM 7.5.0 में modules/Users/models/Module.php एक दूरस्थ प्रमाणित हमलावर को मनमाना PHP कोड चलाने की अनुमति देता है, क्योंकि एक असुरक्षित एंडपॉइंट उन्हें इस कोड को config.inc.php फ़ाइल में लिखने की...
- प्रकाशित
- 30 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vtiger CRM 7.5.0 में modules/Users/models/Module.php एक दूरस्थ प्रमाणित हमलावर को मनमाना PHP कोड चलाने की अनुमति देता है, क्योंकि एक असुरक्षित एंडपॉइंट उन्हें इस कोड को config.inc.php फ़ाइल में लिखने की अनुमति देता है (जो हर पेज लोड पर निष्पादित होता है)।
स्रोत
1- CVE-2023-46304एक्सप्लॉइट
प्रमाणित Remote Code Execution में में VTiger Open Source CRM v7.5
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।