CVE-2024-37762
MachForm संस्करण 21 तक एक प्रमाणित अप्रतिबंधित फ़ाइल अपलोड से प्रभावित है, जो रिमोट कोड निष्पादन की ओर ले जाता है।
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MachForm संस्करण 21 तक एक प्रमाणित अप्रतिबंधित फ़ाइल अपलोड से प्रभावित है, जो रिमोट कोड निष्पादन की ओर ले जाता है।
स्रोत
1MachForm संस्करण 21 तक में प्रमाणित असीमित फ़ाइल अपलोड के लिए प्रमाण-की-अवधारणा शोषण जो दूरस्थ कोड निष्पादन की ओर ले जाता है, विस्तृत अनुरोध उदाहरणों और शोषण चरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।