CVE-2023-46449
सोर्सकोडस्टर फ्री और ओपन सोर्स इन्वेंटरी प्रबंधन प्रणाली v1.0 गलत एक्सेस नियंत्रण के प्रति संवेदनशील है सोर्सकोडस्टर फ्री और ओपन सोर्स इन्वेंटरी प्रबंधन प्रणाली v1.0 गलत एक्सेस नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील...
- प्रकाशित
- 26 अक्टू॰ 2023
- अद्यतन
- 12 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सोर्सकोडस्टर फ्री और ओपन सोर्स इन्वेंटरी प्रबंधन प्रणाली v1.0 गलत एक्सेस नियंत्रण के प्रति संवेदनशील है सोर्सकोडस्टर फ्री और ओपन सोर्स इन्वेंटरी प्रबंधन प्रणाली v1.0 गलत एक्सेस नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। कोई भी मनमाना उपयोगकर्ता पासवर्ड बदलने के कार्य में IDOR के माध्यम से किसी अन्य उपयोगकर्ता का पासवर्ड बदल सकता है और खाते पर कब्ज़ा कर सकता है।
स्रोत
1CVE-2023-46449 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Sourcecodester इन्वेंट्री मैनेजमेंट सिस्टम v1.0 के पासवर्ड बदलने के फ़ंक्शन में IDOR, जो रिमोट अकाउंट टेकओवर सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।