CVE-2024-31851
CData Sync के Java संस्करण में, जब इसे एम्बेडेड Jetty सर्वर का उपयोग करके चलाया जाता है, एक path traversal भेद्यता मौजूद है, जो एक अनधिकृत दूरस्थ हमलावर को संवेदनशील जानकारी तक पहुँच प्राप्त करने और सीमित कार्य...
- प्रकाशित
- 5 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CData Sync के Java संस्करण में, जब इसे एम्बेडेड Jetty सर्वर का उपयोग करके चलाया जाता है, एक path traversal भेद्यता मौजूद है, जो एक अनधिकृत दूरस्थ हमलावर को संवेदनशील जानकारी तक पहुँच प्राप्त करने और सीमित कार्य करने की अनुमति दे सकती है।
स्रोत
1CVE-2024-31848/49/50/51 का शोषण करने के लिए PoC - फ़ाइल पथ ट्रैवर्सल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।