CVE-2024-40617
FUJITSU Network Edgiot GW1500 (M2M-GW for FENICS) में पाथ ट्रैवर्सल भेद्यता मौजूद है। यदि यूज़र क्लास विशेषाधिकार वाला कोई दूरस्थ प्रमाणित हमलावर प्रभावित उत्पाद पर एक विशेष रूप से तैयार अनुरोध भेजता है, तो...
- प्रकाशित
- 17 जुल॰ 2024
- अद्यतन
- 29 अक्टू॰ 2024
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FUJITSU Network Edgiot GW1500 (M2M-GW for FENICS) में पाथ ट्रैवर्सल भेद्यता मौजूद है। यदि यूज़र क्लास विशेषाधिकार वाला कोई दूरस्थ प्रमाणित हमलावर प्रभावित उत्पाद पर एक विशेष रूप से तैयार अनुरोध भेजता है, तो संवेदनशील जानकारी वाली प्रतिबंधित फ़ाइलों तक पहुंचा जा सकता है। परिणामस्वरूप, उत्पाद के एडमिनिस्ट्रेटर क्लास विशेषाधिकारों को हाईजैक किया जा सकता है।
स्रोत
1- CVE-2024-40617एक्सप्लॉइट
CVE-2024-40617 एक्सप्लॉइट PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।