CVE-2024-25466
React Native Document Picker में डायरेक्टरी ट्रैवर्सल भेद्यता React Native Document Picker के v.9.1.1 से पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जिसे v.9.1.1 में ठीक किया गया है। यह भेद्यता एक...
- प्रकाशित
- 16 फ़र॰ 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# React Native Document Picker में डायरेक्टरी ट्रैवर्सल भेद्यता React Native Document Picker के v.9.1.1 से पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जिसे v.9.1.1 में ठीक किया गया है। यह भेद्यता एक स्थानीय हमलावर को Android लाइब्रेरी घटक में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-25466जानकारीपूर्ण
CVE-2024-25466 के लिए विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।