CVE-2024-40348
Bazaar v1.4.3 के /api/swaggerui/static घटक में एक समस्या अनधिकृत हमलावरों को डायरेक्टरी ट्रैवर्सल निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 20 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bazaar v1.4.3 के /api/swaggerui/static घटक में एक समस्या अनधिकृत हमलावरों को डायरेक्टरी ट्रैवर्सल निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2024-40348एक्सप्लॉइट
CVE-2024-40348 के लिए POC। लक्ष्य से /etc/passwd पढ़ने का प्रयास करेगा
- Bazaar_pocPoC
Bazaar v1.4.3 मनमाना फ़ाइल पढ़ने की भेद्यता (CVE-2024-40348)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।