CVE-2023-5180
ODA Drawings SDK 2024.12 से पहले के संस्करण में आउट-ऑफ-बाउंड राइट भेद्यता मौजूद है
- प्रकाशित
- 26 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- ODA
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Design Alliance Drawings SDK 2024.12 से पहले के संस्करण में एक समस्या खोजी गई थी। एक क्राफ्टेड DGN फ़ाइल में Fat संरचना द्वारा उपयोग किए जाने वाले सेक्टरों की संख्या का एक दूषित मान आउट-ऑफ-बाउंड राइट की ओर ले जाता है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित कर सकता है।
स्रोत
1- HeimShellएक्सप्लॉइट
CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 से पहले के संस्करण ऐसे आइकनों के उपयोग को नहीं रोकता है जिनमें गैर-छवि डेटा होता है, जैसे कि "<?php ?>" सबस्ट्रिंग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।