CVE-2023-6595
WhatsUp Gold में एक API एंडपॉइंट तक अनधिकृत पहुंच
- प्रकाशित
- 14 दिस॰ 2023
- अद्यतन
- 16 अक्टू॰ 2024
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WhatsUp Gold में प्रमाणीकरण रहित API एंडपॉइंट 2023.1 से पहले जारी किए गए WhatsUp Gold संस्करणों में, एक API एंडपॉइंट में प्रमाणीकरण तंत्र की कमी पाई गई। एक अप्रमाणित हमलावर के लिए WhatsUp Gold के भीतर संग्रहीत सहायक क्रेडेंशियल जानकारी की गणना करना संभव है।
स्रोत
1CVE-2023-6595 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और जागरूकता हेतु भेद्यता और इसके प्रभाव को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।