CVE-2024-12483
Dromara UJCMS उपयोगकर्ता आईडी id प्राधिकरण
- प्रकाशित
- 11 दिस॰ 2024
- अद्यतन
- 11 दिस॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 18 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dromara UJCMS के 9.6.3 तक के संस्करण में एक समस्याग्रस्त (problematic) के रूप में वर्गीकृत भेद्यता पाई गई है। यह User ID Handler घटक की /users/id फ़ाइल के अज्ञात भाग को प्रभावित करती है। यह हेरफेर प्राधिकरण बायपास (authorization bypass) की ओर ले जाता है। हमले को दूरस्थ रूप से आरंभ करना संभव है। हमले की जटिलता काफी अधिक है। दोहन-क्षमता कठिन बताई गई है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
2- Vulnerability-Researchअनुसंधान
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
- UJCMS 9.6.3 - User Enumeration via IDORएक्सप्लॉइट
Cyd Tseng · multiple · 18 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।