CVE-2024-1302
Mehrere Schwachstellen in Badger Meters Monitool
- Veröffentlicht
- 12.03.2024
- Aktualisiert
- 12.08.2024
- CNA zuweisen
- INCIBE
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 41,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Schwachstelle zur Offenlegung von Informationen in Badger Meter Monitool Betroffen sind Versionen bis einschließlich 4.6.3 und früher. Ein lokaler Angreifer könnte den Dateiparameter der Anwendung auf eine Logdatei ändern und so alle sensiblen Informationen wie Datenbank-Anmeldedaten erlangen.
Quellen
1Proof-of-Concept-Exploit für CVE-2024-1302, der einen nicht authentifizierten Logdatei-Download in Badgermeter moni:tool demonstriert und vertrauliche Informationen durch falsche Zugriffskontrolle offenlegt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.