CVE-2022-37298
Shinken Solutions Shinken Monitoring संस्करण 2.4.3 अनुचित अभिगम नियंत्रण (Incorrect Access Control) भेद्यता से प्रभावित है। shinken/safepickle.py में पाई जाने वाली SafeUnpickler कक्षा,...
- प्रकाशित
- 20 अक्टू॰ 2022
- अद्यतन
- 8 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shinken Solutions Shinken Monitoring संस्करण 2.4.3 अनुचित अभिगम नियंत्रण (Incorrect Access Control) भेद्यता से प्रभावित है। shinken/safepickle.py में पाई जाने वाली SafeUnpickler कक्षा, मॉनिटरिंग नोड्स से Shinken मॉनिटरिंग सर्वर पर भेजे गए ऑब्जेक्ट्स को unserialize करते समय एक कमजोर प्रमाणीकरण योजना लागू करती है।
स्रोत
1CVE-2022-37298 Shinken Monitoring
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।