CVE-2024-44825
Centro de Tecnologia da Informaco Renato Archer InVesalius3 v3.1.99995 में डायरेक्टरी ट्रैवर्सल भेद्यता Centro de Tecnologia da Informaco Renato Archer InVesalius3...
- प्रकाशित
- 25 सित॰ 2024
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Centro de Tecnologia da Informaco Renato Archer InVesalius3 v3.1.99995 में डायरेक्टरी ट्रैवर्सल भेद्यता Centro de Tecnologia da Informaco Renato Archer InVesalius3 v3.1.99995 में डायरेक्टरी ट्रैवर्सल भेद्यता हमलावरों को एक क्राफ्टेड .inv3 फ़ाइल के माध्यम से सिस्टम में मनमानी फ़ाइलें लिखने की अनुमति देती है।
स्रोत
1InVesalius ने CVE की खोज की। CVE-2024-42845, CVE-2024-44825
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।