CVE-2024-32258
fceux 2.7.0 का नेटवर्क सर्वर एक पाथ ट्रैवर्सल भेद्यता रखता है, जो हमलावरों को नकली ROM द्वारा बिना प्रमाणीकरण के सर्वर पर किसी भी फ़ाइल को अधिलेखित करने की अनुमति देता है।
- प्रकाशित
- 23 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fceux 2.7.0 का नेटवर्क सर्वर एक पाथ ट्रैवर्सल भेद्यता रखता है, जो हमलावरों को नकली ROM द्वारा बिना प्रमाणीकरण के सर्वर पर किसी भी फ़ाइल को अधिलेखित करने की अनुमति देता है।
स्रोत
1CVE-2024-32258 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FCEUX NetPlay 2.7.0 में एक path traversal भेद्यता जो क्राफ्टेड ROM अनुरोधों के माध्यम से अप्रमाणित रिमोट आर्बिट्रेरी फ़ाइल ओवरराइट को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।