CVE-2024-31903
IBM Sterling B2B Integrator Standard Edition कोड निष्पादन
- प्रकाशित
- 22 जन॰ 2025
- अद्यतन
- 12 फ़र॰ 2025
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
IBM Sterling B2B Integrator Standard Edition कोड निष्पादन
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
IBM Sterling B2B Integrator Standard Edition 6.0.0.0 से 6.1.2.5 और 6.2.0.0 से 6.2.0.2 स्थानीय नेटवर्क पर किसी हमलावर को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो अविश्वसनीय डेटा के deserialization के कारण होता है।
IBM Sterling B2B Integrator के विरुद्ध LPE और RCE (CVE-2024-31903) हमलों के लिए PoC कोड
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।