CVE-2023-49031
Tikit (अब Advanced) eMarketing प्लेटफ़ॉर्म 6.8.3.0 में Directory Traversal (Local File Inclusion) भेद्यता एक दूरस्थ हमलावर को OpenLogFile एंडपॉइंट के filename पैरामीटर पर भेजे गए विशेष...
- प्रकाशित
- 3 मार्च 2025
- अद्यतन
- 5 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tikit (अब Advanced) eMarketing प्लेटफ़ॉर्म 6.8.3.0 में Directory Traversal (Local File Inclusion) भेद्यता एक दूरस्थ हमलावर को OpenLogFile एंडपॉइंट के filename पैरामीटर पर भेजे गए विशेष रूप से तैयार किए गए पेलोड के माध्यम से मनमानी फ़ाइलें पढ़ने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।