CVE-2024-27630
GNU Savane v.3.12 और उससे पहले के संस्करणों में Insecure Direct Object Reference (IDOR) एक दूरस्थ हमलावर को trackers_data_delete_file फ़ंक्शन में तैयार किए गए इनपुट के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 8 अप्रैल 2024
- अद्यतन
- 13 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Savane v.3.12 और उससे पहले के संस्करणों में Insecure Direct Object Reference (IDOR) एक दूरस्थ हमलावर को trackers_data_delete_file फ़ंक्शन में तैयार किए गए इनपुट के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देता है।
स्रोत
1CVE-2024–27630 संदर्भ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।