CVE-2023-49979
Customer Support System v1 में एक डायरेक्ट्री लिस्टिंग भेद्यता मौजूद है, जो हमलावरों को बिना प्राधिकरण की आवश्यकता के एप्लिकेशन के भीतर डायरेक्ट्री और संवेदनशील फ़ाइलों को सूचीबद्ध करने की अनुमति देती है।
- प्रकाशित
- 6 मार्च 2024
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Customer Support System v1 में एक डायरेक्ट्री लिस्टिंग भेद्यता मौजूद है, जो हमलावरों को बिना प्राधिकरण की आवश्यकता के एप्लिकेशन के भीतर डायरेक्ट्री और संवेदनशील फ़ाइलों को सूचीबद्ध करने की अनुमति देती है।
स्रोत
1Best Student Management System v1.0 - अनुचित अभिगम नियंत्रण - निर्देशिका सूचीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।