CVE-2024-34470
HSC Mailinspector 5.2.17-3 से v.5.2.18 में एक समस्या खोजी गई। /public/loader.php फ़ाइल में एक अनधिकृत पाथ ट्रैवर्सल भेद्यता मौजूद है। पाथ पैरामीटर यह सही ढंग से फ़िल्टर नहीं करता कि पास किया गया फ़ाइल और...
- प्रकाशित
- 6 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HSC Mailinspector 5.2.17-3 से v.5.2.18 में एक समस्या खोजी गई। /public/loader.php फ़ाइल में एक अनधिकृत पाथ ट्रैवर्सल भेद्यता मौजूद है। पाथ पैरामीटर यह सही ढंग से फ़िल्टर नहीं करता कि पास किया गया फ़ाइल और निर्देशिका वेबरूट का हिस्सा हैं या नहीं, जिससे एक हमलावर सर्वर पर मनमानी फ़ाइलें पढ़ सकता है।
स्रोत
5- CVE-2024-34470एक्सप्लॉइट
HSC Mailinspector में संस्करण 5.2.18 तक एक गंभीर भेद्यता पाई गई है। यह भेद्यता /public/loader.php फ़ाइल की एक अज्ञात कार्यक्षमता को प्रभावित करती है।
- CVE-2024-34470एक्सप्लॉइट
CVE-2024-34470 के लिए POC और बल्क स्कैनर
- CVE-2024-34470एक्सप्लॉइट
HSC Mailinspector 5.2.17-3 through 5.2.18 - स्थानीय फ़ाइल समावेशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।