CVE-2023-6199
Book Stack v23.10.2 - ब्लाइंड SSRF के माध्यम से LFR
- प्रकाशित
- 20 नव॰ 2023
- अद्यतन
- 19 मई 2025
- सीएनए असाइन करना
- Fluid Attacks
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Book Stack संस्करण 23.10.2 सर्वर पर स्थानीय फ़ाइलों को फ़िल्टर करने की अनुमति देता है। यह संभव है क्योंकि एप्लिकेशन SSRF के प्रति संवेदनशील है।
स्रोत
2PHP फिल्टर चेन एरर-आधारित ओरेकल के लिए कमजोर पैरामीटर का शोषण करने वाला एक CLI, जिसे CVE-2023-6199 का शोषण करने के लिए संशोधित किया गया है
PHP फ़िल्टर चेन ओरेकल (php://filter) के माध्यम से LFR (लोकल फ़ाइल रीड) का शोषण करने के लिए PoC स्क्रिप्ट, विशेष रूप से CTF उद्देश्यों या CVE-2023-6199 के शोषण आदि के लिए। यह https://github.com/synacktiv/php_filter_chains_oracle_exploit से संशोधित एक-स्क्रिप्ट शोषण PoC है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।