CVE-2023-51698
Atril का CBT कॉमिक बुक पार्सिंग रिमोट कोड एक्ज़ीक्यूशन के लिए संवेदनशील है
- प्रकाशित
- 12 जन॰ 2024
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atril एक सरल बहु-पृष्ठ दस्तावेज़ व्यूअर है। Atril एक गंभीर कमांड इंजेक्शन भेद्यता (Command Injection Vulnerability) के प्रति संवेदनशील है। यह भेद्यता हमलावर को लक्षित सिस्टम तक तत्काल पहुंच प्रदान करती है, जब लक्षित उपयोगकर्ता एक निर्मित दस्तावेज़ खोलता है या एक दुर्भावनापूर्ण रूप से निर्मित CBT दस्तावेज़ (जो एक TAR संग्रह है) का उपयोग करके किसी निर्मित लिंक/URL पर क्लिक करता है। एक पैच कमिट ce41df6 पर उपलब्ध है।
स्रोत
1- atril_cbt-inject-exploitएक्सप्लॉइट
CVE-2023-44452, CVE-2023-51698: CBT फ़ाइल पार्सिंग आर्गुमेंट इंजेक्शन जिसने लोकप्रिय Linux डिस्ट्रोस को प्रभावित किया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।