CVE-2024-21633
डिकोडिंग पर मनमानी फ़ाइल लेखन
- प्रकाशित
- 3 जन॰ 2024
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apktool Android APK फ़ाइलों के रिवर्स इंजीनियरिंग के लिए एक उपकरण है। संस्करण 2.9.1 और उससे पहले के संस्करणों में, Apktool संसाधन फ़ाइलों का आउटपुट पथ उनके संसाधन नामों के अनुसार निर्धारित करता है, जिसे हमलावर द्वारा उस सिस्टम पर वांछित स्थान पर फ़ाइलें रखने के लिए हेरफेर किया जा सकता है जिस पर Apktool चलता है। प्रभावित वातावरण वे हैं जिनमें हमलावर किसी भी फ़ाइल को लिख/अधिलेखित कर सकता है जिस पर उपयोगकर्ता के पास लिखने की पहुँच है, और या तो उपयोगकर्ता का नाम ज्ञात है या cwd उपयोगकर्ता फ़ोल्डर के अंतर्गत है। कमिट d348c43b24a9de350ff6e5bd610545a10c1fc712 में इस समस्या के लिए एक पैच शामिल है।
स्रोत
1- CVE-2024-21633एक्सप्लॉइट
MobSF दूरस्थ कोड निष्पादन (CVE-2024-21633 के माध्यम से)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।