CVE-2024-23724
Ghost 5.76.0 तक stored XSS की अनुमति देता है, और इसके परिणामस्वरूप privilege escalation होती है जिसमें एक contributor किसी भी खाते पर कब्ज़ा कर सकता है, एक SVG प्रोफ़ाइल चित्र के माध्यम से जिसमें...
- प्रकाशित
- 11 फ़र॰ 2024
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ghost 5.76.0 तक stored XSS की अनुमति देता है, और इसके परिणामस्वरूप privilege escalation होती है जिसमें एक contributor किसी भी खाते पर कब्ज़ा कर सकता है, एक SVG प्रोफ़ाइल चित्र के माध्यम से जिसमें JavaScript कोड होता है जो localhost TCP पोर्ट 3001 पर API के साथ इंटरैक्ट करता है। नोट: खोजकर्ता रिपोर्ट करता है कि "विक्रेता इसे एक valid vector के रूप में नहीं देखता है।"
स्रोत
3CVE-2024-23724 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Ghost CMS में, दुर्भावनापूर्ण SVG प्रोफ़ाइल छवि अपलोड के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है।
- Ghost-CMS-Exploitएक्सप्लॉइट
Python स्क्रिप्ट जो Ghost CMS क्रेडेंशियल्स को ब्रूट-फोर्स करती है, फिर CVE-2024-23724 की जाँच करती है और पुष्टि किए गए कमजोर लक्ष्यों के लिए एक SVG शोषण पेलोड उत्पन्न करती है।
- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।