CVE-2023-48251
यह भेद्यता एक दूरस्थ हमलावर को एक छिपे हुए हार्ड-कोडेड खाते के माध्यम से SSH सेवा में रूट विशेषाधिकारों के साथ प्रमाणित करने की अनुमति देती है।
- प्रकाशित
- 10 जन॰ 2024
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- bosch
- साक्ष्य देखे गए
- 20 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता एक दूरस्थ हमलावर को एक छिपे हुए हार्ड-कोडेड खाते के माध्यम से SSH सेवा में रूट विशेषाधिकारों के साथ प्रमाणित करने की अनुमति देती है।
स्रोत
1- oxasploitsएक्सप्लॉइट
Marshall Whittaker/oxagast को श्रेयित CVEs के लिए मेरे द्वारा लिखे गए कई एक्सप्लॉइट और टूल्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।