CVE-2022-24637
Open Web Analytics (OWA) के 1.7.4 से पहले के संस्करण एक बिना प्रमाणीकरण वाले दूरस्थ हमलावर को संवेदनशील उपयोगकर्ता जानकारी प्राप्त करने की अनुमति देते हैं, जिसका उपयोग कैश हैश का लाभ उठाकर एडमिन विशेषाधिकार प्राप्त करने...
- प्रकाशित
- 18 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Web Analytics (OWA) के 1.7.4 से पहले के संस्करण एक बिना प्रमाणीकरण वाले दूरस्थ हमलावर को संवेदनशील उपयोगकर्ता जानकारी प्राप्त करने की अनुमति देते हैं, जिसका उपयोग कैश हैश का लाभ उठाकर एडमिन विशेषाधिकार प्राप्त करने के लिए किया जा सकता है। यह इसलिए होता है क्योंकि '<?php (इच्छित "<?php अनुक्रम के बजाय) के साथ उत्पन्न फ़ाइलें PHP इंटरप्रेटर द्वारा संसाधित नहीं की जाती हैं।
स्रोत
9- CVE-2022-24637एक्सप्लॉइट
ओपन वेब एनालिटिक्स (OWA) - अप्रमाणित रिमोट कोड निष्पादन
- CVE-2022-24637एक्सप्लॉइट
Open Web Analytics (OWA) 1.7.3 में अनप्रमाणित RCE
- CVE-2022-24637एक्सप्लॉइट
Open Web Analytics 1.7.3 - दूरस्थ कोड निष्पादन
- CVE-2022-24637जानकारीपूर्ण
Open Web Analytics में 1.7.4 से पहले CVE-2022-24637 पर रक्षात्मक नोट्स, जिसमें अनधिकृत सूचना प्रकटीकरण, विशेषाधिकार वृद्धि प्रभाव, और उपचार शामिल हैं।
- CVE-2022-24637एक्सप्लॉइट
Open Web Analytics संस्करण <1.7.4 में अप्रमाणित RCE
- CVE-2022-24637एक्सप्लॉइट
Open Web Analytics 1.7.3 - रिमोट कोड निष्पादन एक्सप्लॉइट v2
- CVE-2022-24637एक्सप्लॉइट
CVE-2022-24637 के लिए सुधारित एक्सप्लॉइट, जो पेनिट्रेशन टेस्टिंग और सुरक्षा मूल्यांकन उद्देश्यों के लिए पहचानी गई कमजोरी का विश्वसनीय दोहन सक्षम करता है।
- CVE-2022-24638एक्सप्लॉइट
Open Web Analytics (OWA) <1.7.4 में अप्रमाणित RCE
Jacob Ebben · php · 11 नव॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।