CVE-2023-46344
Solar-Log Base 15 फर्मवेयर 6.0.1 बिल्ड 161, और संभवतः अन्य Solar-Log Base उत्पादों में एक कमजोरी मौजूद है, जो एक हमलावर को वेब पोर्टल में /#ilang=DE&b=c_smartenergy_swgroups के अंतर्गत स्विच ग्रुप...
- प्रकाशित
- 2 फ़र॰ 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solar-Log Base 15 फर्मवेयर 6.0.1 बिल्ड 161, और संभवतः अन्य Solar-Log Base उत्पादों में एक कमजोरी मौजूद है, जो एक हमलावर को वेब पोर्टल में /#ilang=DE&b=c_smartenergy_swgroups के अंतर्गत स्विच ग्रुप फ़ंक्शन में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी का फायदा उठाकर अपने विशेषाधिकार बढ़ाने की अनुमति देती है। इस कमजोरी का उपयोग इंस्टॉलर या PM के अधिकार प्राप्त करने के लिए किया जा सकता है, जिसका उपयोग बाद में वेब पोर्टल तक प्रशासनिक पहुंच प्राप्त करने और आगे के हमलों को अंजाम देने के लिए किया जा सकता है। नोट: विक्रेता बताता है कि यह कमजोरी SL 200, 500, 1000 के लिए 3.0.0-60 11.10.2013 के साथ ठीक कर दी गई है / SL 250, 300, 1200, 2000, SL 50 Gateway, SL Base के लिए मौजूद नहीं है।
स्रोत
1सीवीई-2023-46344 के लिए प्रमाण-अवधारणा एक्सप्लॉइट, जो सुरक्षा परीक्षण और अनुसंधान के लिए एक्सप्लॉइटेशन कोड के साथ एक विशिष्ट कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।