CVE-2023-50643
Evernote for MacOS v.10.68.2 में एक समस्या एक दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 9 जन॰ 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Evernote for MacOS v.10.68.2 में एक समस्या एक दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2023-50643एक्सप्लॉइट
CVE-2023-50643 के लिए स्वचालित एक्सप्लॉइट जो Evernote macOS को RunAsNode और enableNodeClilnspectArguments के माध्यम से लक्षित करता है, ताकि रिमोट कोड निष्पादन और शेल एक्सेस प्राप्त किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।