प्लेटफ़ॉर्म
other
घटक
allegra
में ठीक किया गया
7.5.1
CVE-2023-51643 Allegra में एक रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है, जो हमलावरों को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता Allegra के संस्करण 7.5.0 build 29 से 7.5.0 build 29 को प्रभावित करती है। भेद्यता को ठीक करने के लिए Allegra को संस्करण 7.5.1 में अपडेट करें।
यह भेद्यता हमलावरों को Allegra सिस्टम पर अनधिकृत कोड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से डेटा चोरी, सिस्टम समझौता और अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं। चूंकि प्रमाणीकरण तंत्र को बाईपास किया जा सकता है, इसलिए हमलावर बिना किसी वैध क्रेडेंशियल के भेद्यता का फायदा उठा सकते हैं। यह भेद्यता लोकल सर्विस के संदर्भ में कोड निष्पादित करने की अनुमति देती है, जो सिस्टम के लिए महत्वपूर्ण जोखिम पैदा कर सकती है। इस भेद्यता का फायदा उठाकर हमलावर सिस्टम के संसाधनों को नियंत्रित कर सकते हैं और संवेदनशील जानकारी तक पहुंच प्राप्त कर सकते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाया जा सकता है। सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपलब्ध हो सकते हैं, जिससे हमलावरों के लिए भेद्यता का फायदा उठाना आसान हो जाता है। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। NVD ने 2024-11-22 को इस भेद्यता को प्रकाशित किया।
Organizations running Allegra versions 7.5.0 build 29 and earlier, particularly those with publicly accessible Allegra instances or those that allow user-uploaded files, are at significant risk. Shared hosting environments where multiple users share the same Allegra instance are also particularly vulnerable, as a compromise of one user's account could lead to the compromise of the entire server.
• windows / server:
Get-WinEvent -LogName Security -Filter "EventID = 4688 -MessageText '*\uploadFile*'" | fl -Property * • linux / server:
journalctl -xe | grep -i 'uploadFile'• generic web:
curl -I http://your-allegra-server/uploadFile..\..\etc\passwd | head -n 1disclosure
एक्सप्लॉइट स्थिति
EPSS
1.14% (78% शतमक)
CISA SSVC
CVSS वेक्टर
Allegra को संस्करण 7.5.1 में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि तत्काल अपडेट संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके अपलोड फ़ंक्शन को ब्लॉक करने पर विचार करें। इसके अतिरिक्त, सुनिश्चित करें कि Allegra इंस्टॉलेशन सुरक्षित हैं और केवल अधिकृत उपयोगकर्ताओं के लिए ही सुलभ हैं। सिस्टम लॉग की नियमित रूप से निगरानी करें ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके।
Actualizar Allegra a la versión 7.5.1 o posterior. Esta versión corrige la vulnerabilidad de recorrido de directorios en el método uploadFile.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2023-51643 Allegra में एक रिमोट कोड एग्जीक्यूशन भेद्यता है जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।
यदि आप Allegra के संस्करण 7.5.0 build 29 से 7.5.0 build 29 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Allegra को संस्करण 7.5.1 में अपडेट करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाया जा सकता है।
Allegra विक्रेता की वेबसाइट पर जाएँ और CVE-2023-51643 के लिए सुरक्षा सलाहकार खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।