CVE-2023-46954
Relativity ODA LLC RelativityOne v.12.1.537.3 Patch 2 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता Relativity ODA LLC RelativityOne v.12.1.537.3 Patch 2 और उससे पहले के...
- प्रकाशित
- 3 नव॰ 2023
- अद्यतन
- 6 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Relativity ODA LLC RelativityOne v.12.1.537.3 Patch 2 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता Relativity ODA LLC RelativityOne v.12.1.537.3 Patch 2 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को name पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2023-46954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Relativity Server 2022 में एक रिमोट SQL इंजेक्शन कमजोरी जो Name पैरामीटर के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।