CVE-2023-49471
ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता karlomikus Bar Assistant के संस्करण 3.2.0 से पहले के संस्करणों में ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता मौजूद है, जो Image::make() के माध्यम से अनुरोध करने से...
- प्रकाशित
- 10 जन॰ 2024
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता karlomikus Bar Assistant के संस्करण 3.2.0 से पहले के संस्करणों में ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता मौजूद है, जो Image::make() के माध्यम से अनुरोध करने से पहले किसी पैरामीटर को सत्यापित नहीं करती है, जिससे प्रमाणित दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति मिल सकती है।
स्रोत
1ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Bar Assistant < 3.2.0 में मौजूद है, जो प्रमाणित हमलावरों को अमान्य छवि URL अपलोड के माध्यम से आंतरिक नेटवर्क की जांच करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।