CVE-2024-39211
Kaiten 57.128.8 दूरस्थ हमलावरों को एक विशेष रूप से तैयार POST अनुरोध के माध्यम से उपयोगकर्ता खातों को सूचीबद्ध करने की अनुमति देता है, क्योंकि लॉगिन प्रतिक्रिया में user_email फ़ील्ड केवल तभी शामिल होती है जब उपयोगकर्ता खाता मौजूद...
- प्रकाशित
- 4 जुल॰ 2024
- अद्यतन
- 22 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kaiten 57.128.8 दूरस्थ हमलावरों को एक विशेष रूप से तैयार POST अनुरोध के माध्यम से उपयोगकर्ता खातों को सूचीबद्ध करने की अनुमति देता है, क्योंकि लॉगिन प्रतिक्रिया में user_email फ़ील्ड केवल तभी शामिल होती है जब उपयोगकर्ता खाता मौजूद होता है।
स्रोत
1- CVE-2024-39211एक्सप्लॉइट
Kaiten (कार्यप्रवाह प्रबंधन प्रणाली) में उपयोगकर्ता गणना भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।