CVE-2024-29296
Portainer CE 2.19.4 में एक उपयोगकर्ता गणना (user enumeration) भेद्यता पाई गई। यह समस्या उपयोगकर्ता प्रमाणीकरण प्रक्रिया के दौरान होती है, जहाँ प्रतिक्रिया समय में अंतर एक दूरस्थ अप्रमाणित उपयोगकर्ता को यह निर्धारित करने की...
- प्रकाशित
- 10 अप्रैल 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Portainer CE 2.19.4 में एक उपयोगकर्ता गणना (user enumeration) भेद्यता पाई गई। यह समस्या उपयोगकर्ता प्रमाणीकरण प्रक्रिया के दौरान होती है, जहाँ प्रतिक्रिया समय में अंतर एक दूरस्थ अप्रमाणित उपयोगकर्ता को यह निर्धारित करने की अनुमति दे सकता है कि उपयोगकर्ता नाम मान्य है या नहीं।
स्रोत
2CVE-2024-29296 - Portainer CE - 2.19.4 पर उपयोगकर्ता गणना
प्रतिक्रिया समय अंतर के माध्यम से उपयोगकर्ता गणना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।