CVE-2024-31848
CData API Server के Java संस्करण < 23.4.8844 में, जब इसे एम्बेडेड Jetty सर्वर का उपयोग करके चलाया जाता है, तो एक पाथ ट्रैवर्सल भेद्यता मौजूद है, जो किसी अप्रमाणित दूरस्थ हमलावर को एप्लिकेशन तक पूर्ण प्रशासनिक पहुँच...
- प्रकाशित
- 5 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CData API Server के Java संस्करण < 23.4.8844 में, जब इसे एम्बेडेड Jetty सर्वर का उपयोग करके चलाया जाता है, तो एक पाथ ट्रैवर्सल भेद्यता मौजूद है, जो किसी अप्रमाणित दूरस्थ हमलावर को एप्लिकेशन तक पूर्ण प्रशासनिक पहुँच प्राप्त करने की अनुमति दे सकती है।
स्रोत
1CVE-2024-31848/49/50/51 का शोषण करने के लिए PoC - फ़ाइल पथ ट्रैवर्सल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।