CVE-2024-27612
मध्यमप्रकाशित
Numbas editor 7.3 से पहले थीम और एक्सटेंशन के संपादन को गलत तरीके से संभालता है।
- प्रकाशित
- 8 मार्च 2024
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2024
प्राथमिक सीवीएसएस
6.2/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N10.7%
मध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Numbas editor 7.3 से पहले थीम और एक्सटेंशन के संपादन को गलत तरीके से संभालता है।
स्रोत
1- Numbas < v7.3 - Remote Code Executionएक्सप्लॉइट
Matheus Alexandre · nodejs · 10 मार्च 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।