CVE-2024-41628
Severalnines Cluster Control में डायरेक्टरी ट्रैवर्सल भेद्यता Severalnines Cluster Control 1.9.8 (1.9.8-9778 से पहले), 2.0.0 (2.0.0-9779 से पहले), और 2.1.0 (2.1.0-9780 से पहले) में...
- प्रकाशित
- 26 जुल॰ 2024
- अद्यतन
- 8 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Severalnines Cluster Control में डायरेक्टरी ट्रैवर्सल भेद्यता Severalnines Cluster Control 1.9.8 (1.9.8-9778 से पहले), 2.0.0 (2.0.0-9779 से पहले), और 2.1.0 (2.1.0-9780 से पहले) में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को CMON API के माध्यम से HTTP अनुरोध में फ़ाइल सामग्री शामिल करने और प्रदर्शित करने की अनुमति देती है।
स्रोत
1- CVE-2024-41628एक्सप्लॉइट
Python exploit script for CVE-2024-41628, एक स्थानीय फ़ाइल समावेशन भेद्यता ClusterControl CMON API (पोर्ट 9500/9501) में। रूट-विशेषाधिकार सेवा से /etc/shadow और SSH कुंजियों सहित मनमानी सिस्टम फ़ाइलें प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।