CVE-2024-27766
MariaDB v.11.1 में रिमोट कोड निष्पादन भेद्यता MariaDB v.11.1 में एक समस्या एक दूरस्थ हमलावर को lib_mysqludf_sys.so फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: MariaDB फाउंडेशन द्वारा...
- प्रकाशित
- 17 अक्टू॰ 2024
- अद्यतन
- 20 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MariaDB v.11.1 में रिमोट कोड निष्पादन भेद्यता MariaDB v.11.1 में एक समस्या एक दूरस्थ हमलावर को lib_mysqludf_sys.so फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: MariaDB फाउंडेशन द्वारा इस पर विवाद किया गया है क्योंकि कोई विशेषाधिकार सीमा पार नहीं की जाती है।
स्रोत
2- Mysql_CVE-2024-27766एक्सप्लॉइट
डेटाबेस प्रमाणित कोड निष्पादन
MariaDB v11.1 के लिए UDF के माध्यम से RCE का संशोधित PoC, SQL क्वेरी के माध्यम से कमांड आउटपुट इनलाइन लौटाता है। Windows के लिए विस्तृत कोड तुलना और संकलन निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।