CVE-2023-52076
एट्रिल के EPUB ईबुक पार्सिंग में रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 25 जन॰ 2024
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atril Document Viewer लिनक्स के MATE डेस्कटॉप वातावरण का डिफ़ॉल्ट दस्तावेज़ रीडर है। Atril के 1.26.2 से पहले के संस्करणों में एक पाथ ट्रैवर्सल और आर्बिट्रेरी फ़ाइल राइट भेद्यता मौजूद है। यह भेद्यता फ़ाइल सिस्टम पर कहीं भी आर्बिट्रेरी फ़ाइलें लिखने में सक्षम है, जहाँ तक किसी क्राफ्टेड दस्तावेज़ को खोलने वाले उपयोगकर्ता की पहुँच है। एकमात्र सीमा यह है कि इस भेद्यता का उपयोग मौजूदा फ़ाइलों को ओवरराइट करने के लिए नहीं किया जा सकता है, लेकिन यह किसी हमलावर को लक्षित सिस्टम पर रिमोट कमांड एक्ज़ीक्यूशन प्राप्त करने से नहीं रोकता है। Atril का संस्करण 1.26.2 इस भेद्यता के लिए एक पैच शामिल करता है।
स्रोत
2PoC एक्सप्लॉइट CVE-2023-52076 के लिए - Atril/Xreader (MATE/Cinnamon) में zip-slip पाथ ट्रैवर्सल, जो विशेष रूप से तैयार EPUB के माध्यम से मनमानी फ़ाइल लेखन और RCE को सक्षम बनाता है। केवल अधिकृत सुरक्षा परीक्षण के लिए।
- slippy-book-exploitएक्सप्लॉइट
CVE-2023-44451, CVE-2023-52076: RCE भेद्यता लोकप्रिय Linux डिस्ट्रोस को प्रभावित करती है जिसमें Mint, Kali, Parrot, Manjaro आदि शामिल हैं। EPUB फ़ाइल पार्सिंग डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।