CVE-2024-4358
पंजीकरण प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 29 मई 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 13 जून 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
In Progress Telerik Report Server, संस्करण 2024 Q1 (10.0.24.305) या उससे पहले, IIS पर, एक अनधिकृत हमलावर प्रमाणीकरण बायपास भेद्यता के माध्यम से Telerik Report Server की प्रतिबंधित कार्यक्षमता तक पहुंच प्राप्त कर सकता है।
स्रोत
7- CVE-2024-4358एक्सप्लॉइट
Telerik Report Server डिसीरियलाइज़ेशन और प्रमाणीकरण बायपास शोषण श्रृंखला CVE-2024-4358/CVE-2024-1800 के लिए
- CVE-2024-4358एक्सप्लॉइट
Telerik Report Server (CVE-2024-4358/CVE-2024-1800) के लिए पूर्व-प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट जिसमें प्रमाणीकरण बायपास और डिसीरियलाइज़ेशन पेलोड जनरेशन शामिल है।
- CVE-2024-4358एक्सप्लॉइट
Progress Telerik Report Server पूर्व-प्रमाणित RCE श्रृंखला (CVE-2024-4358/CVE-2024-1800)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।