CVE-2023-49052
माइक्रोवेबर v.2.0.4 में फ़ाइल अपलोड भेद्यता माइक्रोवेबर v.2.0.4 में फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को निर्मित फ़ॉर्म घटक में फ़ाइल अपलोड फ़ंक्शन के माध्यम से एक क्राफ्टेड स्क्रिप्ट के ज़रिए मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 30 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइक्रोवेबर v.2.0.4 में फ़ाइल अपलोड भेद्यता माइक्रोवेबर v.2.0.4 में फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को निर्मित फ़ॉर्म घटक में फ़ाइल अपलोड फ़ंक्शन के माध्यम से एक क्राफ्टेड स्क्रिप्ट के ज़रिए मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Microweber संस्करण 2.0.4 में "दुर्भावनापूर्ण फ़ाइलें अपलोड करने" की कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।