CVE-2024-41276
कैटन संस्करण 57.131.12 और उससे पहले के संस्करणों में एक भेद्यता हमलावरों को पिन कोड प्रमाणीकरण तंत्र को बायपास करने की अनुमति देती है। एप्लिकेशन को उपयोगकर्ताओं को अपने लॉगिन क्रेडेंशियल दर्ज करने के बाद प्राधिकरण के लिए उनके ईमेल...
- प्रकाशित
- 1 अक्टू॰ 2024
- अद्यतन
- 1 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कैटन संस्करण 57.131.12 और उससे पहले के संस्करणों में एक भेद्यता हमलावरों को पिन कोड प्रमाणीकरण तंत्र को बायपास करने की अनुमति देती है। एप्लिकेशन को उपयोगकर्ताओं को अपने लॉगिन क्रेडेंशियल दर्ज करने के बाद प्राधिकरण के लिए उनके ईमेल पर भेजा गया 6 अंकों का पिन कोड दर्ज करना आवश्यक होता है। हालाँकि, अनुरोध सीमित करने के तंत्र को आसानी से बायपास किया जा सकता है, जिससे हमलावर सही पिन का अनुमान लगाने के लिए ब्रूट फोर्स हमला कर सकते हैं और एप्लिकेशन तक अनधिकृत पहुँच प्राप्त कर सकते हैं।
स्रोत
1- CVE-2024-41276एक्सप्लॉइट
Kaiten में PIN-आधारित प्रमाणीकरण बायपास भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।