CVE-2024-13032
Antabot White-Jotter लेख संपादक सर्वर-साइड अनुरोध जालसाजी
- प्रकाशित
- 30 दिस॰ 2024
- अद्यतन
- 30 दिस॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Antabot White-Jotter 0.2.2 तक के संस्करण में एक समस्याग्रस्त के रूप में वर्गीकृत भेद्यता पाई गई। यह भेद्यता Article Editor घटक की फ़ाइल /admin/content/editor की एक अज्ञात कार्यक्षमता को प्रभावित करती है। articleCover तर्क के हेरफेर से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1- Vulnerability-Researchअनुसंधान
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।