CVE-2024-36823
Ninja Core v7.0.0 में कमजोर क्रिप्टोग्राफिक एल्गोरिदम Ninja Core v7.0.0 के encrypt() फ़ंक्शन में एक कमजोर क्रिप्टोग्राफिक एल्गोरिदम का उपयोग पाया गया, जिससे संवेदनशील जानकारी के लीक होने की संभावना उत्पन्न होती है।
- प्रकाशित
- 6 जून 2024
- अद्यतन
- 25 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ninja Core v7.0.0 में कमजोर क्रिप्टोग्राफिक एल्गोरिदम Ninja Core v7.0.0 के `encrypt()` फ़ंक्शन में एक कमजोर क्रिप्टोग्राफिक एल्गोरिदम का उपयोग पाया गया, जिससे संवेदनशील जानकारी के लीक होने की संभावना उत्पन्न होती है।
स्रोत
1Ninja Framework में कमजोर एन्क्रिप्शन के कारण संवेदनशील जानकारी का रिसाव
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।