CVE-2024-0195
spider-flow FunctionController.java FunctionService.saveFunction कोड इंजेक्शन
- प्रकाशित
- 2 जन॰ 2024
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे क्रिटिकल के रूप में वर्गीकृत किया गया था, spider-flow 0.4.3 में पाई गई। फ़ाइल src/main/java/org/spiderflow/controller/FunctionController.java में फ़ंक्शन FunctionService.saveFunction प्रभावित है। यह हेरफेर कोड इंजेक्शन की ओर ले जाता है। हमले को दूरस्थ रूप से शुरू करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। VDB-249510 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
3CVE-2024-0195 कोड उत्पादन का अनुचित नियंत्रण ('कोड इंजेक्शन')
- CVE-2024-0195एक्सप्लॉइट
SpiderFlow Crawler Platform - दूरस्थ कोड निष्पादन
CVE-2024-0195 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, SpiderFlow 0.4.3 में एक महत्वपूर्ण कोड इंजेक्शन भेद्यता जो FunctionService.saveFunction समापन बिंदु के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।