CVE-2024-1800
Progress Telerik Report Server डिसेरिएलाइज़ेशन
- प्रकाशित
- 20 मार्च 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2024 Q1 (10.0.24.130) से पहले के In Progress® Telerik® Report Server संस्करणों में, असुरक्षित डिसीरियलाइज़ेशन भेद्यता के माध्यम से रिमोट कोड निष्पादन हमला संभव है।
स्रोत
3- CVE-2024-4358एक्सप्लॉइट
Telerik Report Server (CVE-2024-4358/CVE-2024-1800) के लिए पूर्व-प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट जिसमें प्रमाणीकरण बायपास और डिसीरियलाइज़ेशन पेलोड जनरेशन शामिल है।
- CVE-2024-4358एक्सप्लॉइट
Progress Telerik Report Server पूर्व-प्रमाणित RCE श्रृंखला (CVE-2024-4358/CVE-2024-1800)
- CVE-2024-4358एक्सप्लॉइट
Telerik Report Server डिसीरियलाइज़ेशन और प्रमाणीकरण बायपास शोषण श्रृंखला CVE-2024-4358/CVE-2024-1800 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।