CVE-2023-51467
Apache OFBiz: प्रमाणीकरण-पूर्व रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता
- प्रकाशित
- 26 दिस॰ 2023
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता हमलावरों को प्रमाणीकरण प्रक्रियाओं को दरकिनार करने की अनुमति देती है, जिससे वे दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
10यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार पर इसका शोषण भी करता है।
- cve-2023-51467एक्सप्लॉइट
Apache OFBiz CVE-2023-51467 के लिए एक go-exploit
- CVE-2023-49070_CVE-2023-51467एक्सप्लॉइट
CVE-2023-49070 और CVE-2023-51467 के लिए एक्सप्लॉइट और भेद्यता स्कैनर, जो Apache OFBiz भेद्यताओं का स्वचालित पता लगाने और शोषण सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।