CVE-2023-49544
Customer Support System v1 में एक लोकल फाइल इन्क्लूज़न (LFI) दोष, हमलावरों को /customer_support/index.php पर page= पैरामीटर में हेरफेर करके आंतरिक PHP फाइलों को शामिल करने और अनधिकृत पहुँच प्राप्त...
- प्रकाशित
- 1 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Customer Support System v1 में एक लोकल फाइल इन्क्लूज़न (LFI) दोष, हमलावरों को /customer_support/index.php पर page= पैरामीटर में हेरफेर करके आंतरिक PHP फाइलों को शामिल करने और अनधिकृत पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
1ग्राहक सहायता प्रणाली 1.0 - स्थानीय फ़ाइल समावेशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।