CVE-2024-22318
IBM i Access Client Solutions सूचना प्रकटीकरण
- प्रकाशित
- 9 फ़र॰ 2024
- अद्यतन
- 20 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 26 फ़र॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM i Access Client Solutions (ACS) 1.1.2 से 1.1.4 और 1.1.4.3 से 1.1.9.4 संस्करण, NT LAN Manager (NTLM) हैश प्रकटीकरण की भेद्यता से ग्रस्त है, जिसमें एक हमलावर ACS कॉन्फ़िगरेशन फ़ाइलों के भीतर UNC-सक्षम पथों को संशोधित करके एक शत्रुतापूर्ण सर्वर की ओर इंगित करता है। यदि NTLM सक्षम है, तो Windows ऑपरेटिंग सिस्टम वर्तमान उपयोगकर्ता के सत्र का उपयोग करके प्रमाणीकरण करने का प्रयास करेगा। शत्रुतापूर्ण सर्वर उपयोगकर्ता की साख (credentials) प्राप्त करने के लिए NTLM हैश जानकारी को कैप्चर कर सकता है। IBM X-Force ID: 279091.
स्रोत
1- IBM i Access Client Solutions v1.1.2 - 1.1.4_ v1.1.4.3 - 1.1.9.4 - Remote Credential Theftएक्सप्लॉइट
hyp3rlinx · windows_x86-64 · 26 फ़र॰ 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।