CVE-2024-42049
TightVNC (Windows के लिए सर्वर) 2.8.84 से पहले हमलावरों को नेटवर्क कनेक्शन के माध्यम से control pipe से जुड़ने की अनुमति देता है।
- प्रकाशित
- 28 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TightVNC (Windows के लिए सर्वर) 2.8.84 से पहले हमलावरों को नेटवर्क कनेक्शन के माध्यम से control pipe से जुड़ने की अनुमति देता है।
स्रोत
2CVE-2024-42049 के लिए PoC
Ionut Zevedei · multiple · 9 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।