CVE-2024-36416
SuiteCRM v4 API अत्यधिक लॉग डेटा DoS
- प्रकाशित
- 10 जून 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SuiteCRM एक ओपन-सोर्स कस्टमर रिलेशनशिप मैनेजमेंट (CRM) सॉफ्टवेयर एप्लिकेशन है। संस्करण 7.14.4 और 8.6.1 से पहले, एक पुराना (deprecated) v4 API उदाहरण जिसमें लॉग रोटेशन नहीं है, अत्यधिक डेटा लॉग करके सेवा से इनकार (denial of service) की अनुमति देता है। संस्करण 7.14.4 और 8.6.1 में इस समस्या का समाधान शामिल है।
स्रोत
1- CVE-2024-36416एक्सप्लॉइट
# CVE-2024-36416 के लिए Python-आधारित एक्सप्लॉइट सत्यापनकर्ता जो SuiteCRM इंस्टॉलेशन को लक्षित करता है। भेद्यता का पता लगाने, पेलोड परीक्षण, और एक्सप्लॉइटेशन की पुष्टि के लिए सर्वर-साइड लॉग फ़ाइल विश्लेषण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।