CVE-2024-1403
OpenEdge प्रमाणीकरण गेटवे और AdminServer में प्रमाणीकरण बायपास
- प्रकाशित
- 27 फ़र॰ 2024
- अद्यतन
- 12 अग॰ 2024
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEdge Authentication Gateway और AdminServer में, OpenEdge उत्पाद द्वारा समर्थित सभी प्लेटफार्मों पर 11.7.19, 12.2.14, 12.8.1 से पहले के संस्करणों में, एक प्रमाणीकरण बायपास भेद्यता की पहचान की गई है। यह भेद्यता उपयोगकर्ता नाम और पासवर्ड को ठीक से संभालने में विफलता के आधार पर प्रमाणीकरण को बायपास करना है। क्रेडेंशियल्स में पारित की गई कुछ अप्रत्याशित सामग्री उचित प्रमाणीकरण के बिना अनधिकृत पहुंच का कारण बन सकती है।
स्रोत
1- CVE-2024-1403एक्सप्लॉइट
Progress OpenEdge प्रमाणीकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।