CVE-2024-24590
Allegro AI के ClearML प्लेटफ़ॉर्म के क्लाइंट SDK के संस्करण 0.17.0 से 1.14.2 में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन हो सकता है, जिससे दुर्भावनापूर्ण रूप से अपलोड किया गया आर्टिफैक्ट, इंटरैक्ट करने पर अंतिम उपयोगकर्ता के सिस्टम पर...
- प्रकाशित
- 6 फ़र॰ 2024
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- HiddenLayer
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Allegro AI के ClearML प्लेटफ़ॉर्म के क्लाइंट SDK के संस्करण 0.17.0 से 1.14.2 में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन हो सकता है, जिससे दुर्भावनापूर्ण रूप से अपलोड किया गया आर्टिफैक्ट, इंटरैक्ट करने पर अंतिम उपयोगकर्ता के सिस्टम पर मनमाना कोड चला सकता है।
स्रोत
6- CVE-2024-24590-ClearML-RCE-Exploitएक्सप्लॉइट
CVE-2024-24590 – ClearML RCE असुरक्षित pickle आर्टिफैक्ट डिसीरियलाइज़ेशन के माध्यम से (0.17.0–1.14.2)
- ClearML-CVE-2024-24590-RCEएक्सप्लॉइट
इस स्क्रिप्ट से आप CVE-2024-24590 का शोषण कर सकते हैं
- CVE-2024-24590-ClearML-RCE-CMD-POCएक्सप्लॉइट
CVE-2024-24590 ClearML RCE&CMD POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।