CVE-2024-37742
Windows पर Safe Exam Browser (SEB) = 3.5.0 में असुरक्षित एक्सेस नियंत्रण। यह भेद्यता एक हमलावर को SEB कियोस्क मोड और अंतर्निहित सिस्टम के बीच clipboard डेटा साझा करने की अनुमति देती है, जिससे परीक्षा की अखंडता...
- प्रकाशित
- 25 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर Safe Exam Browser (SEB) = 3.5.0 में असुरक्षित एक्सेस नियंत्रण। यह भेद्यता एक हमलावर को SEB कियोस्क मोड और अंतर्निहित सिस्टम के बीच clipboard डेटा साझा करने की अनुमति देती है, जिससे परीक्षा की अखंडता से समझौता होता है। इस दोष का फायदा उठाकर, एक हमलावर परीक्षा नियंत्रणों को बायपास कर सकता है और परीक्षा के दौरान अनुचित लाभ प्राप्त कर सकता है।
स्रोत
2इस रिपॉजिटरी में CVE-2024-37742 के शोषण के लिए एक PoC शामिल है, जो विंडोज पर Safe Exam Browser (SEB) ≤ 3.5.0 में एक कमजोरी है। यह कमजोरी SEB के कियोस्क मोड और अंतर्निहित सिस्टम के बीच अनधिकृत क्लिपबोर्ड डेटा साझाकरण को सक्षम बनाती है, जिससे परीक्षाओं की अखंडता से समझौता होता है।
CVE-2024-37742 के लिए चरण-दर-चरण प्रजनन मार्गदर्शिका, विंडोज़ पर Safe Exam Browser (SEB) ≤ 3.5.0 में एक क्लिपबोर्ड शोषण, PoC कोड और विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।