CVE-2024-34327
Sielox AnyWare v2.1.2 में पासवर्ड रीसेट फ़ॉर्म के ईमेल पता फ़ील्ड के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 31 जुल॰ 2025
- अद्यतन
- 31 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sielox AnyWare v2.1.2 में पासवर्ड रीसेट फ़ॉर्म के ईमेल पता फ़ील्ड के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए proof-of-concept जाँचकर्ता password-reset-token.php में; CVE-2024-34327 के लिए तैयार किए गए POST अनुरोध भेजता है और विलंबित प्रतिक्रियाओं का पता लगाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।