CVE-2024-12356
रिमोट सपोर्ट (RS) और प्रिविलेज्ड रिमोट एक्सेस (PRA) में कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 17 दिस॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- BT
- साक्ष्य देखे गए
- 19 दिस॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
प्रिविलेज्ड रिमोट एक्सेस (PRA) और रिमोट सपोर्ट (RS) उत्पादों में एक गंभीर भेद्यता खोजी गई है, जो एक अनधिकृत हमलावर को ऐसे कमांड इंजेक्ट करने की अनुमति दे सकती है जो साइट उपयोगकर्ता के रूप में निष्पादित होते हैं।
स्रोत
2- CVE-2024-12356स्कैनर
गैर-विनाशकारी डिटेक्टर BeyondTrust Remote Support और PRA में अनप्रमाणित RCE के लिए, तर्क इंजेक्शन और PostgreSQL एस्केप बाईपास को जोड़कर समय-आधारित विभेदन के माध्यम से शोषण-क्षमता की पुष्टि करता है।
- CVE-2026-1731एक्सप्लॉइट
CVE-2026-1731 - BeyondTrust रिमोट सपोर्ट और प्रिविलेज्ड रिमोट एक्सेस में गंभीर कमांड इंजेक्शन भेद्यता, जो WebSocket-सुलभ स्क्रिप्ट में असुरक्षित Bash अंकगणितीय मूल्यांकन के कारण उत्पन्न होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।