CVE-2023-47102
UrBackup सर्वर 2.5.31 उपयोगकर्ता खातों की ब्रूट-फोर्स गणना की अनुमति देता है क्योंकि एक विफलता संदेश पुष्टि करता है कि उपयोगकर्ता नाम मान्य नहीं है।
- प्रकाशित
- 7 नव॰ 2023
- अद्यतन
- 29 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UrBackup सर्वर 2.5.31 उपयोगकर्ता खातों की ब्रूट-फोर्स गणना की अनुमति देता है क्योंकि एक विफलता संदेश पुष्टि करता है कि उपयोगकर्ता नाम मान्य नहीं है।
स्रोत
1CVE-2023-47102 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक वेब एप्लिकेशन भेद्यता को लक्षित करता है। इसमें एक्सप्लॉइटेशन लॉजिक और प्रदर्शन कोड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।