CVE-2024-0692
SolarWinds Security Event Manager में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन से रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 1 मार्च 2024
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SolarWinds Security Event Manager रिमोट कोड एक्ज़ीक्यूशन भेद्यता से ग्रस्त था SolarWinds Security Event Manager रिमोट कोड एक्ज़ीक्यूशन भेद्यता के प्रति संवेदनशील था। यह भेद्यता एक अनप्रमाणित उपयोगकर्ता को SolarWinds की सेवा का दुरुपयोग करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड एक्ज़ीक्यूशन होता है।
स्रोत
1CVE-2024-0692 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो SolarWinds SEM को लक्षित करता है, प्रवेश परीक्षण अनुसंधान से विकसित किया गया है ताकि दूरस्थ कोड निष्पादन प्रदर्शित किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।