CVE-2024-23745
Notion Web Clipper 1.0.3(7) में, एक .nib फ़ाइल Dirty NIB हमले के प्रति संवेदनशील है। NIB फ़ाइलों में हेरफेर करके मनमाने कमांड निष्पादित किए जा सकते हैं। इसके अतिरिक्त, यदि किसी एप्लिकेशन के भीतर NIB फ़ाइल...
- प्रकाशित
- 31 जन॰ 2024
- अद्यतन
- 12 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Notion Web Clipper 1.0.3(7) में, एक .nib फ़ाइल Dirty NIB हमले के प्रति संवेदनशील है। NIB फ़ाइलों में हेरफेर करके मनमाने कमांड निष्पादित किए जा सकते हैं। इसके अतिरिक्त, यदि किसी एप्लिकेशन के भीतर NIB फ़ाइल संशोधित की जाती है, तो भी Gatekeeper एप्लिकेशन के निष्पादन की अनुमति दे सकता है, जिससे एप्लिकेशन के संदर्भ में मनमाने कमांड का निष्पादन संभव हो जाता है। नोट: विक्रेता का दृष्टिकोण यह है कि यह केवल CVE-2022-48505 का एक उदाहरण है, इसे उत्पाद-स्तरीय भेद्यता के रूप में उचित रूप से वर्गीकृत नहीं किया जा सकता है, और इसका उत्पाद-स्तरीय समाधान नहीं हो सकता क्योंकि यह macOS पर फ़ाइल हस्ताक्षरों के गलत कैशिंग के बारे में है।
स्रोत
1Notion Web Clipper 1.0.3(7) में, एक .nib फ़ाइल Dirty NIB हमले के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।