CVE-2024-2054
Artica Proxy अप्रमाणित PHP डिसीरियलाइज़ेशन भेद्यता
- प्रकाशित
- 5 मार्च 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- AHA
- साक्ष्य देखे गए
- 9 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Artica-Proxy प्रशासनिक वेब एप्लिकेशन अप्रमाणित उपयोगकर्ताओं द्वारा आपूर्ति की गई मनमानी PHP वस्तुओं का deserialize करेगा और उसके बाद "www-data" उपयोगकर्ता के रूप में कोड निष्पादन सक्षम करेगा।
स्रोत
2- CVE-2024-2054एक्सप्लॉइट
CVE-2024-2054 के लिए अवधारणा-प्रमाण शोषण, जो Artica-Proxy प्रशासनिक वेब एप्लिकेशन में असुरक्षित डिसीरियलाइज़ेशन RCE प्रदर्शित करता है। इसमें कमांड निष्पादन और भेद्यता सत्यापन शामिल हैं।
Madan · php · 9 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।