CVE-2023-50254
डिज़ाइन दोष के कारण Deepin Reader RCE भेद्यता
- प्रकाशित
- 22 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Deepin Linux का डिफ़ॉल्ट दस्तावेज़ रीडर `deepin-reader` सॉफ़्टवेयर 6.0.7 से पहले के संस्करणों में एक गंभीर भेद्यता से ग्रस्त है, जो एक डिज़ाइन दोष के कारण होती है जो क्राफ्टेड docx दस्तावेज़ के माध्यम से रिमोट कमांड निष्पादन की ओर ले जाती है। यह एक फ़ाइल ओवरराइट भेद्यता है। .bash_rc, .bash_login आदि जैसी फ़ाइलों को ओवरराइट करके रिमोट कोड निष्पादन (RCE) प्राप्त किया जा सकता है। उपयोगकर्ता के टर्मिनल खोलने पर RCE ट्रिगर हो जाएगा। संस्करण 6.0.7 में इस समस्या के लिए एक पैच शामिल है।
स्रोत
1CVE-2023-50254: Deepin-reader RCE के लिए PoC Exploit जो बिना पैच वाले Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux का डिफ़ॉल्ट दस्तावेज़ रीडर "deepin-reader" सॉफ़्टवेयर एक डिज़ाइन दोष के कारण एक गंभीर कमज़ोरी से ग्रस्त है, जो तैयार किए गए docx दस्तावेज़ के माध्यम से रिमोट कमांड निष्पादन की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।