CVE-2024-24760
मेलकाउ डॉकर कंटेनर का स्थानीय नेटवर्क पर एक्सपोज़र
- प्रकाशित
- 2 फ़र॰ 2024
- अद्यतन
- 15 मई 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mailcow एक डॉकराइज़्ड ईमेल पैकेज है, जिसमें कई कंटेनर एक ब्रिज्ड नेटवर्क में जुड़े होते हैं। mailcow के < 2024-01c संस्करणों को प्रभावित करने वाली एक सुरक्षा भेद्यता की पहचान की गई है। यह भेद्यता संभावित रूप से समान सबनेट पर स्थित हमलावरों को Docker कंटेनर के खुले पोर्ट्स से कनेक्ट करने की अनुमति देती है, भले ही पोर्ट 127.0.0.1 पर बाउंड हो। इस भेद्यता को अतिरिक्त iptables/nftables नियमों को लागू करके संबोधित किया गया है। ये नियम 3306, 6379, 8983, और 12345 पोर्ट्स पर Docker कंटेनरों के लिए पैकेट्स को ड्रॉप करते हैं, जहाँ इनपुट इंटरफ़ेस `br-mailcow` नहीं है और आउटपुट इंटरफ़ेस `br-mailcow` है।
स्रोत
1- CVE-2024-24760जानकारीपूर्ण
mailcow: Docker Container को Local Network में एक्सपोज़ करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।