CVE-2024-32640
MasaCMS SQL Injection भेद्यता
- प्रकाशित
- 11 अग॰ 2025
- अद्यतन
- 3 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MASA CMS ओपन सोर्स तकनीक पर आधारित एक एंटरप्राइज़ कंटेंट प्रबंधन प्लेटफ़ॉर्म है। 7.4.5, 7.3.12 और 7.2.7 से पहले के संस्करणों में `processAsyncObject` विधि में एक SQL इंजेक्शन भेद्यता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है। संस्करण 7.4.5, 7.3.12 और 7.2.7 में इस समस्या का समाधान शामिल है।
स्रोत
4- CVE-2024-32640एक्सप्लॉइट
CVE-2024-32640 Mura CMS SQLi के लिए Python POC
- CVE-2024-32640-SQLI-MuraCMSएक्सप्लॉइट
CVE-2024-32640 | स्वचालित SQLi शोषण PoC
- CVE-2024-32640-SQLI-MuraCMSएक्सप्लॉइट
Mura/Masa CMS में CVE-2024-32640, एक SQL इंजेक्शन भेद्यता के लिए एक्सप्लॉइट स्क्रिप्ट, डेटाबेस सामग्री को गिनने और डंप करने के लिए ghauri का उपयोग करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।