CVE-2024-1303
ثغرات متعددة في أداة مونيتول من بادجر ميتر
- تم النشر
- 12/03/2024
- محدث
- 02/08/2024
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 08/08/2026
ثغرات متعددة في أداة مونيتول من بادجر ميتر
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة عدم تقييد المسار بشكل صحيح إلى دليل مقيد في Badger Meter Monitool والتي تؤثر على الإصدارات حتى 4.6.3 والإصدارات الأقدم. تسمح هذه الثغرة لمهاجم مُصادَق باسترجاع أي ملف من الجهاز باستخدام وظيفة تنزيل الملفات.
إثبات مفهوم لاستغلال CVE-2024-1303، وهي ثغرة اجتياز المسار في أداة moni:tool من Badger Meter والتي تسمح للمهاجمين المصادق عليهم بتنزيل ملفات عشوائية من الجهاز.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.