CVE-2023-46808
Ivanti ITSM 2023.4 से पहले के संस्करण में एक फ़ाइल अपलोड भेद्यता मौजूद है, जो एक प्रमाणित दूरस्थ उपयोगकर्ता को सर्वर पर फ़ाइल लिखने की अनुमति देती है। सफल शोषण से गैर-रूट उपयोगकर्ता के संदर्भ में कमांड निष्पादित हो सकते हैं।
- प्रकाशित
- 31 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ivanti ITSM 2023.4 से पहले के संस्करण में एक फ़ाइल अपलोड भेद्यता मौजूद है, जो एक प्रमाणित दूरस्थ उपयोगकर्ता को सर्वर पर फ़ाइल लिखने की अनुमति देती है। सफल शोषण से गैर-रूट उपयोगकर्ता के संदर्भ में कमांड निष्पादित हो सकते हैं।
स्रोत
1- itsm-exploitएक्सप्लॉइट
Ivanti Neurons for ITSM (ऑन-प्रिमाइस) एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।