CVE-2023-47268
libslic3r/GCode/PostProcessor.cpp में Prusa PrusaSlicer 2.6.1 तक, एक क्राफ्टेड 3mf प्रोजेक्ट फ़ाइल उस होस्ट पर मनमाना कोड निष्पादित कर सकती है जहाँ प्रोजेक्ट को स्लाइस किया जाता है और G-code निर्यात किया जाता है।
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 8 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 52.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libslic3r/GCode/PostProcessor.cpp में Prusa PrusaSlicer 2.6.1 तक, एक क्राफ्टेड 3mf प्रोजेक्ट फ़ाइल उस होस्ट पर मनमाना कोड निष्पादित कर सकती है जहाँ प्रोजेक्ट को स्लाइस किया जाता है और G-code निर्यात किया जाता है।
स्रोत
2- CVE-2023-47268एक्सप्लॉइट
PrusaSlicer में .3mf का उपयोग करके मनमाना कोड निष्पादन
- Trickster-HTBअनुसंधान
यह रिपोर्ट PrestaShop में XSS (CVE-2024-34716) के माध्यम से Trickster में सेंध लगाने का विवरण देती है, जिससे www-data एक्सेस प्राप्त होता है तथा james के रूप में SSH के लिए डेटाबेस क्रेडेंशियल निकाले जाते हैं। ChangeDetection.io (CVE-2024-32651) के माध्यम से Docker में रूट शेल प्राप्त किया जाता है, जिससे adam के क्रेडेंशियल उजागर होते हैं, और उसके बाद PrusaSlicer में CVE-2023-47268 के साथ रूट एस्केलेशन किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।