प्लेटफ़ॉर्म
other
घटक
allegra
में ठीक किया गया
7.5.1
CVE-2023-51640 Allegra में एक रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है, जो हमलावरों को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता Allegra के extarctZippedFile फ़ंक्शन में एक पथ सत्यापन त्रुटि के कारण होती है। प्रभावित संस्करण 7.5.0 build 29 से 7.5.0 build 29 हैं। इस समस्या को हल करने के लिए Allegra को संस्करण 7.5.1 में अपग्रेड करने की सलाह दी जाती है।
यह भेद्यता हमलावरों को Allegra सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है। हमलावर संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं, सिस्टम को दूषित कर सकते हैं, या अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं। चूंकि भेद्यता को प्रमाणित करने की आवश्यकता होती है, लेकिन प्रमाणीकरण तंत्र को बाईपास किया जा सकता है, इसलिए यह भेद्यता विशेष रूप से खतरनाक है। इस भेद्यता का शोषण करने से सिस्टम की सुरक्षा से समझौता हो सकता है और डेटा हानि या चोरी हो सकती है।
CVE-2023-51640 को 2024-11-22 को सार्वजनिक रूप से प्रकट किया गया था। इस भेद्यता के लिए अभी तक कोई सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) नहीं है, लेकिन भेद्यता की गंभीरता और प्रमाणीकरण तंत्र को बाईपास करने की संभावना के कारण, इसका सक्रिय रूप से शोषण किए जाने का जोखिम है। इस भेद्यता को CISA KEV सूची में जोड़ा गया है, जो इसके संभावित प्रभाव को दर्शाता है।
Organizations utilizing Allegra for data processing or reporting, particularly those with legacy configurations or shared hosting environments, are at risk. Systems where the LOCAL SERVICE account has elevated privileges are especially vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
1.32% (80% शतमक)
CISA SSVC
CVSS वेक्टर
Allegra के संस्करण 7.5.1 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप फ़ायरवॉल नियमों को लागू करके या वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके extarctZippedFile फ़ंक्शन तक पहुंच को प्रतिबंधित कर सकते हैं। इसके अतिरिक्त, आप अपने सिस्टम को अनधिकृत पहुंच से बचाने के लिए मजबूत प्रमाणीकरण तंत्र लागू कर सकते हैं। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, Allegra के लॉग फ़ाइलों की निगरानी करके और यह सुनिश्चित करके कि कोई अनधिकृत कोड निष्पादित नहीं हो रहा है।
Actualizar Allegra a la versión 7.5.1 o posterior. Esta actualización corrige la vulnerabilidad de recorrido de directorios y ejecución remota de código.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2023-51640 Allegra में एक रिमोट कोड एग्जीक्यूशन भेद्यता है जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है। यह extarctZippedFile फ़ंक्शन में एक पथ सत्यापन त्रुटि के कारण होती है।
यदि आप Allegra के संस्करण 7.5.0 build 29 से 7.5.0 build 29 चला रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Allegra को संस्करण 7.5.1 में अपग्रेड करके इस भेद्यता को ठीक करें। यदि अपग्रेड संभव नहीं है, तो फ़ायरवॉल नियमों को लागू करें या WAF का उपयोग करें।
हालांकि अभी तक कोई सार्वजनिक POC उपलब्ध नहीं है, लेकिन भेद्यता की गंभीरता के कारण सक्रिय शोषण का जोखिम है।
Allegra के आधिकारिक सलाहकार के लिए, कृपया Allegra की वेबसाइट या सुरक्षा अधिसूचनाओं की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।