CVE-2024-0311
एक दुर्भावनापूर्ण अंदरूनी व्यक्ति बिना वैध रिलीज़ कोड के Skyhigh Client Proxy की मौजूदा नीति को बायपास कर सकता है।
- प्रकाशित
- 14 मार्च 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 36.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दुर्भावनापूर्ण अंदरूनी व्यक्ति बिना वैध रिलीज़ कोड के Skyhigh Client Proxy की मौजूदा नीति को बायपास कर सकता है।
स्रोत
1- CVE-2024-0311एक्सप्लॉइट
CVE-2024-0311 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो प्रक्रिया इंजेक्शन और नामित पाइप हेरफेर के माध्यम से Skyhigh क्लाइंट प्रॉक्सी नीति को बायपास करता है, AV/EDR प्रतिबंधों से बचने के लिए कस्टम शेलकोड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।