CVE-2024-28995
SolarWinds Serv-U L डायरेक्टरी ट्रैवर्सल भेद्यता
- प्रकाशित
- 6 जून 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 17 जुल॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SolarWinds Serv-U डायरेक्ट्री ट्रैवर्सल भेद्यता के प्रति संवेदनशील था, जो होस्ट मशीन पर संवेदनशील फ़ाइलों को पढ़ने की पहुंच की अनुमति देता था।
स्रोत
10- CVE-2024-28995एक्सप्लॉइट
CVE-2024-28995 के लिए Exploit
CVE-2024-28995 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, SolarWinds Serv-U में एक निर्देशिका ट्रैवर्सल भेद्यता जो होस्ट मशीन पर संवेदनशील फ़ाइलों तक अनधिकृत पढ़ने की पहुंच की अनुमति देती है।
- CVE-2024-28995एक्सप्लॉइट
CVE-2024-28995 के लिए एक्सप्लॉइट जो Serv-U की मनमानी फ़ाइल पढ़ने की कमजोरी को लक्षित करता है। एकल और बैच URL स्कैनिंग को प्रॉक्सी और थ्रेडिंग विकल्पों के साथ समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।