CVE-2024-29868
Apache StreamPipes, Apache StreamPipes: रिकवरी टोकन जनरेशन में क्रिप्टोग्राफिक रूप से कमजोर स्यूडो-रैंडम नंबर जनरेटर (PRNG) का उपयोग
- प्रकाशित
- 24 जून 2024
- अद्यतन
- 13 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache StreamPipes के उपयोगकर्ता स्व-पंजीकरण और पासवर्ड पुनर्प्राप्ति तंत्र में क्रिप्टोग्राफ़िक रूप से कमज़ोर स्यूडो-रैंडम नंबर जनरेटर (PRNG) भेद्यता का उपयोग। यह एक हमलावर को उचित समय में पुनर्प्राप्ति टोकन का अनुमान लगाने और इस प्रकार हमला किए गए उपयोगकर्ता के खाते पर कब्ज़ा करने की अनुमति देता है। यह समस्या Apache StreamPipes को प्रभावित करती है: 0.69.0 से 0.93.0 तक। उपयोगकर्ताओं को संस्करण 0.95.0 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1CVE-2024-29868 का प्रूफ ऑफ कॉन्सेप्ट जो Apache StreamPipes 0.69.0 से 0.93.0 तक प्रभावित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।