CVE-2024-1302
बैजर मीटर के मोनिटूल में कई कमजोरियाँ
- प्रकाशित
- 12 मार्च 2024
- अद्यतन
- 12 अग॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# बैजर मीटर मॉनिटूल में सूचना प्रकटीकरण भेद्यता बैजर मीटर मॉनिटूल में सूचना प्रकटीकरण भेद्यता, जो संस्करण 4.6.3 और उससे पहले के संस्करणों को प्रभावित करती है। एक स्थानीय हमलावर एप्लिकेशन के फ़ाइल पैरामीटर को लॉग फ़ाइल में बदल सकता है, जिससे डेटाबेस क्रेडेंशियल्स जैसी सभी संवेदनशील जानकारी प्राप्त हो सकती है।
स्रोत
1CVE-2024-1302 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Badgermeter moni:tool में अनधिकृत लॉग फ़ाइल डाउनलोड प्रदर्शित करता है, गलत एक्सेस नियंत्रण के माध्यम से संवेदनशील जानकारी उजागर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।