CVE-2023-47327
Silverpeas Core 6.3.1 में "Create a Space" सुविधा केवल व्यवस्थापकों के उपयोग के लिए आरक्षित है। यह फ़ंक्शन टूटे हुए एक्सेस नियंत्रण से ग्रस्त है, जिससे कोई भी प्रमाणित उपयोगकर्ता सही URL पर नेविगेट करके एक स्पेस बना सकता है।
- प्रकाशित
- 13 दिस॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Silverpeas Core 6.3.1 में "Create a Space" सुविधा केवल व्यवस्थापकों के उपयोग के लिए आरक्षित है। यह फ़ंक्शन टूटे हुए एक्सेस नियंत्रण से ग्रस्त है, जिससे कोई भी प्रमाणित उपयोगकर्ता सही URL पर नेविगेट करके एक स्पेस बना सकता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।