CVE-2024-1651
Torrentpier 2.4.1 - RCE
- प्रकाशित
- 19 फ़र॰ 2024
- अद्यतन
- 27 अग॰ 2024
- सीएनए असाइन करना
- Fluid Attacks
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Torrentpier संस्करण 2.4.1 सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है। यह संभव है क्योंकि एप्लिकेशन असुरक्षित डिसीरियलाइज़ेशन के प्रति संवेदनशील है।
स्रोत
2CVE-2024-1651 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, रिमोट कोड निष्पादन प्राप्त करने के लिए असुरक्षित डिसीरियलाइज़ेशन का प्रदर्शन। भेद्यता को पुन: पेश करने के लिए एक तेज़, उपयोग में आसान संदर्भ प्रदान करता है।
Torrentpier v2.4.1. CVE-2024-1651. रिमोट कोड निष्पादन (RCE). एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।