CVE-2024-3640
Rockwell Automation FactoryTalk® Remote Access™ में अनकोटेड एक्ज़ीक्यूटेबल्स हैं
- प्रकाशित
- 16 मई 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- Rockwell
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 19.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Rockwell Automation FactoryTalk® Remote Access™ में अनकोटेड एक्ज़ीक्यूटेबल पाथ Rockwell Automation FactoryTalk® Remote Access™ में एक अनकोटेड एक्ज़ीक्यूटेबल पाथ मौजूद है, जिसके दोहन से संभावित रूप से रिमोट कोड निष्पादन (remote code execution) हो सकता है। FTRA इंस्टॉलर पैकेज चलाते समय, एक्ज़ीक्यूटेबल पाथ को ठीक से कोट नहीं किया गया है, जिससे एक खतरा पैदा करने वाला अभिनेता (threat actor) एक दुर्भावनापूर्ण एक्ज़ीक्यूटेबल दर्ज कर सकता है और उसे System उपयोगकर्ता के रूप में चला सकता है। इस भेद्यता का दोहन करने के लिए एक खतरा पैदा करने वाले अभिनेता को एडमिन विशेषाधिकारों की आवश्यकता होती है।
स्रोत
1- CVE-2024-3640_WafBypassएक्सप्लॉइट
CVE-2024-3640 Waf को बायपास करके भेद्यता का शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।