CVE-2023-47246
SysAid सर्वर पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 10 नव॰ 2023
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SysAid On-Premise के 23.3.36 से पहले के संस्करण में, एक path traversal भेद्यता कोड निष्पादन की ओर ले जाती है, जब हमलावर Tomcat webroot में एक फ़ाइल लिखता है, जैसा कि नवंबर 2023 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1- CVE-2023-47246-EXPएक्सप्लॉइट
cve-2023-47246 SysAid RCE (shell upload) के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।