CVE-2024-20767
ColdFusion | अनुचित अभिगम नियंत्रण (CWE-284)
- प्रकाशित
- 18 मार्च 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 16 दिस॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ColdFusion संस्करण 2023.6, 2021.12 और इससे पहले के संस्करण एक अनुचित अभिगम नियंत्रण भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप मनमाना फ़ाइल सिस्टम पठन हो सकता है। एक हमलावर इस भेद्यता का उपयोग प्रतिबंधित फ़ाइलों तक पहुँचने या उन्हें संशोधित करने के लिए कर सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। इस समस्या के शोषण के लिए आवश्यक है कि व्यवस्थापक पैनल इंटरनेट के लिए खुला हो।
स्रोत
5- CVE-2024-20767-Adobe-ColdFusionएक्सप्लॉइट
Adobe ColdFusion में CVE-2024-20767 के लिए PoC एक्सप्लॉइट, जो अनुचित एक्सेस नियंत्रण खामी का लाभ उठाकर प्रभावित सर्वरों से मनमानी फ़ाइलें पढ़ता है।
Python PoC एक्सप्लॉइट CVE-2024-20767 के लिए, जो Performance Monitoring Toolset एंडपॉइंट के माध्यम से कमजोर Adobe ColdFusion सर्वरों पर मनमाना फ़ाइल पढ़ने (arbitrary file read) को सक्षम करता है।
- CVE-2024-20767एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।