CVE-2024-22514
iSpyConnect.com Agent DVR 5.1.6.0 में खोजी गई एक समस्या हमलावरों को एक क्राफ्टेड बैकअप फ़ाइल को पुनर्स्थापित करके मनमानी फ़ाइलें चलाने की अनुमति देती है।
- प्रकाशित
- 6 फ़र॰ 2024
- अद्यतन
- 26 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iSpyConnect.com Agent DVR 5.1.6.0 में खोजी गई एक समस्या हमलावरों को एक क्राफ्टेड बैकअप फ़ाइल को पुनर्स्थापित करके मनमानी फ़ाइलें चलाने की अनुमति देती है।
स्रोत
2AgentDVR 5.1.6.0 के लिए CVE-2024-22515 मनमाना फ़ाइल अपलोड और CVE-2024-22514 दूरस्थ कोड निष्पादन (प्रमाणित)
CVE-2024-22514 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो iSpyConnect Agent DVR 5.1.6.0 में दुर्भावनापूर्ण objects.xml फ़ाइल पुनर्स्थापना के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।