CVE-2024-22734
AMCS Group Trux Waste Management Software में संस्करण 7.19.0018.26912 से पहले एक समस्या खोजी गई थी, जो स्थानीय हमलावरों को TxUtilities.dll और TruxUser.cfg घटकों में स्थिर, हार्ड-कोडेड AES...
- प्रकाशित
- 12 अप्रैल 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AMCS Group Trux Waste Management Software में संस्करण 7.19.0018.26912 से पहले एक समस्या खोजी गई थी, जो स्थानीय हमलावरों को TxUtilities.dll और TruxUser.cfg घटकों में स्थिर, हार्ड-कोडेड AES Key-IV जोड़ी के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1AMCS Trux सॉफ्टवेयर को प्रभावित करने वाले CVE-2024-22734 के लिए Exploit POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।