CVE-2024-2448
LoadMaster कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 22 मार्च 2024
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लोडमास्टर में एक OS कमांड इंजेक्शन भेद्यता की पहचान की गई है। किसी भी अनुमति सेटिंग वाला एक प्रमाणित UI उपयोगकर्ता शेल कमांड का उपयोग करके UI घटक में कमांड इंजेक्ट करने में सक्षम हो सकता है, जिसके परिणामस्वरूप OS कमांड इंजेक्शन होता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।