CVE-2023-46865
crater के 6.0.6 तक के संस्करणों में CompanyController.php में /api/v1/company/upload-logo एक सुपरएडमिन को कंपनी लोगो छवि के image/png IDAT चंक में यह कोड रखकर मनमाना PHP कोड निष्पादित करने...
- प्रकाशित
- 30 अक्टू॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
crater के 6.0.6 तक के संस्करणों में CompanyController.php में /api/v1/company/upload-logo एक सुपरएडमिन को कंपनी लोगो छवि के image/png IDAT चंक में यह कोड रखकर मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Crater-CVE-2023-46865-RCEएक्सप्लॉइट
Crater <=6.0.6, CVE-2023-46865 पोस्ट-प्रमाणीकरण RCE (सुपरएडमिन)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।