CVE-2024-29375
Addactis IBNRS v.3.10.3.107 में CSV इंजेक्शन भेद्यता Addactis IBNRS v.3.10.3.107 में CSV इंजेक्शन भेद्यता एक दूरस्थ हमलावर को Project Description, Identifiers, Custom Triangle Name...
- प्रकाशित
- 4 अप्रैल 2024
- अद्यतन
- 28 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Addactis IBNRS v.3.10.3.107 में CSV इंजेक्शन भेद्यता Addactis IBNRS v.3.10.3.107 में CSV इंजेक्शन भेद्यता एक दूरस्थ हमलावर को Project Description, Identifiers, Custom Triangle Name (Input Triangles के अंदर) और Yield Curve Name पैरामीटरों में एक क्राफ्टेड .ibnrs फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Addactis IBNRS 3.10.3.107 में CSV इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो क्राफ्टेड प्रोजेक्ट मापदंडों के माध्यम से OS कमांड निष्पादन की ओर ले जाने वाले Excel फॉर्मूला इंजेक्शन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।