CVE-2023-6319
कॉम.वेबओएस.सर्विस.अटैच्डस्टोरेजमैनेजर सेवा के getAudioMetadata विधि में कमांड इंजेक्शन
- प्रकाशित
- 9 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- Bitdefender
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
com.webOS.service.attachedstoragemanager सेवा के getAudioMetadata विधि में webOS संस्करण 4 से 7 पर एक कमांड इंजेक्शन भेद्यता मौजूद है। विशेष रूप से तैयार किए गए अनुरोधों की एक श्रृंखला रूट उपयोगकर्ता के रूप में कमांड निष्पादन की ओर ले जा सकती है। एक हमलावर इस भेद्यता को ट्रिगर करने के लिए प्रमाणित अनुरोध कर सकता है। * webOS 4.9.7 - 5.30.40 जो LG43UM7000PLA पर चल रहा है * webOS 5.5.0 - 04.50.51 जो OLED55CXPUA पर चल रहा है * webOS 6.3.3-442 (kisscurl-kinglake) - 03.36.50 जो OLED48C1PUB पर चल रहा है * webOS 7.3.1-43 (mullet-mebin) - 03.33.85 जो OLED55A23LA पर चल रहा है
स्रोत
1CVE-2023-6319 अवधारणा प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।