CVE-2024-32399
RaidenMAILD मेल सर्वर v.4.9.4 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता RaidenMAILD मेल सर्वर v.4.9.4 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को /webeditor/ घटक के...
- प्रकाशित
- 22 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# RaidenMAILD मेल सर्वर v.4.9.4 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता RaidenMAILD मेल सर्वर v.4.9.4 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को /webeditor/ घटक के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1RaidenMAILD मेल सर्वर <=4.9.4 में निर्देशिका भ्रमण भेद्यता (CVE-2024-32399) के लिए अवधारणा-प्रमाण शोषण, जो /webeditor/ घटक के माध्यम से दूरस्थ संवेदनशील फ़ाइल प्रकटीकरण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।