CVE-2024-11003
Qualys ने पाया कि needrestart, संस्करण 3.8 से पहले, एक लाइब्रेरी (Modules::ScanDeps) को बिना सैनिटाइज़ किया हुआ डेटा भेजता है, जो सुरक्षित इनपुट की अपेक्षा करती है। यह किसी स्थानीय हमलावर को मनमाना शेल कमांड...
- प्रकाशित
- 19 नव॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qualys ने पाया कि needrestart, संस्करण 3.8 से पहले, एक लाइब्रेरी (Modules::ScanDeps) को बिना सैनिटाइज़ किया हुआ डेटा भेजता है, जो सुरक्षित इनपुट की अपेक्षा करती है। यह किसी स्थानीय हमलावर को मनमाना शेल कमांड निष्पादित करने की अनुमति दे सकता है। कृपया Modules::ScanDeps में संबंधित CVE-2024-10224 देखें।
स्रोत
1CVE-2024-11003 का आसानी से शोषण करने के लिए पीओसी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।