CVE-2024-27115
SOPlanning 1.52.02 से पहले फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 11 सित॰ 2024
- अद्यतन
- 11 मार्च 2025
- सीएनए असाइन करना
- DIVD
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:I/V:C/RE:M/U:Redकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SO Planning ऑनलाइन प्लानिंग टूल में एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता पाई गई है। इस भेद्यता के साथ, एक हमलावर निष्पादन योग्य फ़ाइलें अपलोड कर सकता है जिन्हें किसी भी आवश्यकता की जाँच करने से पहले सार्वजनिक रूप से सुलभ फ़ोल्डर में ले जाया जाता है। इससे फ़ाइल ट्रिगर होने पर अंतर्निहित सिस्टम पर कोड निष्पादन की संभावना उत्पन्न होती है। इस भेद्यता को संस्करण 1.52.02 में ठीक कर दिया गया है।
स्रोत
1- CVE-2024-27115-Exploitएक्सप्लॉइट
SOPlanning 1.52.01 (सिंपल ऑनलाइन प्लानिंग टूल) के लिए एक्सप्लॉइट - रिमोट कोड एक्ज़ीक्यूशन (RCE) (प्रमाणित)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।