CVE-2023-46988
ONLYOFFICE Document Server में पाथ ट्रैवर्सल भेद्यता ONLYOFFICE Document Server के v8.0.1 से पहले के संस्करणों में पाथ ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को /example/editor एंडपॉइंट में fileExt पैरामीटर...
- प्रकाशित
- 1 अप्रैल 2025
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ONLYOFFICE Document Server में पाथ ट्रैवर्सल भेद्यता ONLYOFFICE Document Server के v8.0.1 से पहले के संस्करणों में पाथ ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को `/example/editor` एंडपॉइंट में `fileExt` पैरामीटर में हेरफेर करके मनमानी फ़ाइलों की प्रतिलिपि बनाने की अनुमति देती है, जिससे संवेदनशील फ़ाइलों तक अनधिकृत पहुँच और संभावित डिनायल ऑफ़ सर्विस (DoS) हो सकती है।
स्रोत
1- OnlyOffice-path-traversalएक्सप्लॉइट
CVE-2023-46988: ONLYOFFICE पाथ ट्रैवर्सल एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।