CVE-2024-10511
CWE-287: अनुचित प्रमाणीकरण भेद्यता मौजूद है जो स्थानीय नेटवर्क पर कोई व्यक्ति बार-बार /accessdenied URL का अनुरोध करने पर वेब इंटरफ़ेस तक पहुंच से इनकार कर सकता है।
- प्रकाशित
- 11 दिस॰ 2024
- अद्यतन
- 11 दिस॰ 2024
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 59.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CWE-287: अनुचित प्रमाणीकरण भेद्यता मौजूद है जो स्थानीय नेटवर्क पर कोई व्यक्ति बार-बार /accessdenied URL का अनुरोध करने पर वेब इंटरफ़ेस तक पहुंच से इनकार कर सकता है।
स्रोत
1- CVE-2024-10511जानकारीपूर्ण
Schneider Electric PowerChute Serial Shutdown भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।