CVE-2024-23742
macOS पर Loom संस्करण 0.196.1 और उससे पहले में एक समस्या, दूरस्थ हमलावरों को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: विक्रेता इसका...
- प्रकाशित
- 28 जन॰ 2024
- अद्यतन
- 18 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS पर Loom संस्करण 0.196.1 और उससे पहले में एक समस्या, दूरस्थ हमलावरों को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: विक्रेता इसका खंडन करता है क्योंकि इसके लिए पीड़ित की मशीन तक स्थानीय पहुँच की आवश्यकता होती है।
स्रोत
1- CVE-2024-23742एक्सप्लॉइट
CVE-2024-23742 के लिए macOS पर Loom में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। कमजोरी की पुष्टि करता है और RunAsNode सेटिंग्स के माध्यम से मनमाना कोड इंजेक्ट करके रिमोट शेल प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।