CVE-2023-48974
Axigen WebMail के 10.3.3.61 से पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को serverName_input पैरामीटर में विशेष रूप से तैयार स्क्रिप्ट भेजकर विशेषाधिकारों को बढ़ाने की अनुमति देती है।
- प्रकाशित
- 8 फ़र॰ 2024
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Axigen WebMail के 10.3.3.61 से पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को serverName_input पैरामीटर में विशेष रूप से तैयार स्क्रिप्ट भेजकर विशेषाधिकारों को बढ़ाने की अनुमति देती है।
स्रोत
2CVE-2023-48974 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता का प्रदर्शन करता है और सुरक्षा परीक्षण और उपचार सत्यापन के लिए एक आधार प्रदान करता है।
Vincent McRae_ Mesut Cetin · php · 2 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।