CVE-2023-47325
Silverpeas Core 6.3.1 प्रशासनिक "बिन" सुविधा टूटे हुए एक्सेस नियंत्रण से प्रभावित है Silverpeas Core 6.3.1 की प्रशासनिक "बिन" सुविधा टूटे हुए एक्सेस नियंत्रण (broken access control) से प्रभावित है। कम...
- प्रकाशित
- 13 दिस॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 34.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Silverpeas Core 6.3.1 प्रशासनिक "बिन" सुविधा टूटे हुए एक्सेस नियंत्रण से प्रभावित है Silverpeas Core 6.3.1 की प्रशासनिक "बिन" सुविधा टूटे हुए एक्सेस नियंत्रण (broken access control) से प्रभावित है। कम विशेषाधिकारों वाला उपयोगकर्ता सीधे बिन तक पहुँचने में सक्षम है, जिससे सभी हटाए गए स्थान (deleted spaces) उजागर हो जाते हैं। इसके बाद उपयोगकर्ता उन स्थानों को पुनर्स्थापित (restore) या स्थायी रूप से हटा (permanently delete) सकता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।