CVE-2024-37770
14Finger v1.1 में फिंगरप्रिंट फ़ंक्शन में एक रिमोट कमांड निष्पादन (RCE) भेद्यता पाई गई है। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 10 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
14Finger v1.1 में फिंगरप्रिंट फ़ंक्शन में एक रिमोट कमांड निष्पादन (RCE) भेद्यता पाई गई है। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2024-37770 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, 14Finger v1.1 के फिंगरप्रिंट फ़ंक्शन में शेल मेटाकैरेक्टर इंजेक्शन के माध्यम से दूरस्थ कमांड निष्पादन भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।