CVE-2024-25169
Mezzanine v6.0.0 में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से एडमिन पैनल में एक्सेस नियंत्रण तंत्र को बायपास करने की अनुमति देती है।
- प्रकाशित
- 28 फ़र॰ 2024
- अद्यतन
- 28 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mezzanine v6.0.0 में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से एडमिन पैनल में एक्सेस नियंत्रण तंत्र को बायपास करने की अनुमति देती है।
स्रोत
1CVE-2024-25169 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Mezzanine CMS v6.0.0 में एक गलत पहुँच नियंत्रण कमजोरी, जो हमलावरों को गढ़े गए अनुरोधों के माध्यम से एडमिन पैनल प्रतिबंधों को बायपास करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।