CVE-2023-6895
Hikvision इंटरकॉम ब्रॉडकास्टिंग सिस्टम ping.php OS कमांड इंजेक्शन
- प्रकाशित
- 17 दिस॰ 2023
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हिकविज़न इंटरकॉम ब्रॉडकास्टिंग सिस्टम 3.0.3_20201113_RELEASE(HIK) में एक भेद्यता पाई गई। इसे क्रिटिकल घोषित किया गया है। यह भेद्यता /php/ping.php फ़ाइल के अज्ञात कोड को प्रभावित करती है। तर्क jsondata[ip] में इनपुट netstat -ano के साथ हेरफेर करने से OS कमांड इंजेक्शन होता है। यह एक्सप्लॉइट सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। संस्करण 4.1.0 में अपग्रेड करने से यह समस्या हल हो सकती है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है। VDB-248252 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
2- CVE-2023-6895स्कैनर
Python script to scan websites for CVE-2023-6895 vulnerability. Sends crafted requests, checks responses, and logs exploitable URLs with progress bar and proxy support.
- CVE-2023-6895एक्सप्लॉइट
# CVE-2023-6895 के लिए Python एक्सप्लॉइट स्क्रिप्ट, जो एक सरल कमांड-लाइन इंटरफ़ेस के माध्यम से कमजोर वेब लक्ष्यों पर रिमोट कमांड निष्पादन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।