CVE-2024-42007
SPX (उर्फ php-spx) 0.4.15 तक SPX_UI_URI Directory Traversal के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 26 जुल॰ 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SPX (उर्फ php-spx) 0.4.15 तक SPX_UI_URI Directory Traversal के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1पायथन एक्सप्लॉइट CVE-2024-42007 के लिए — php-spx <= 0.4.15 में पाथ ट्रैवर्सल भेद्यता जो SPX_UI_URI पैरामीटर के माध्यम से मनमानी फ़ाइल पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।