CVE-2024-23733
Software AG webMethods 10.15.0 (Core_Fix7 से पहले) के Integration Server में स्थित /WmAdmin/,/invoke/vm.server/login लॉगिन पेज दूरस्थ हमलावरों को /WmAdmin/#/login/ URI पर एक...
- प्रकाशित
- 29 जन॰ 2025
- अद्यतन
- 31 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Software AG webMethods 10.15.0 (Core_Fix7 से पहले) के Integration Server में स्थित /WmAdmin/,/invoke/vm.server/login लॉगिन पेज दूरस्थ हमलावरों को /WmAdmin/#/login/ URI पर एक मनमाना उपयोगकर्ता नाम और खाली पासवर्ड भेजकर प्रशासन पैनल तक पहुँचने तथा होस्टनाम और संस्करण की जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
2CVE-2024-23733 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Software AG webMethods Integration Server 10.15.0 में गलत एक्सेस कंट्रोल, जो रिमोट हमलावरों को एडमिन पैनल तक पहुँचने और होस्टनेम तथा वर्जन जानकारी का पता लगाने की अनुमति देता है।
Rasime Ekici · windows · 16 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।