CVE-2024-45440
ड्रुपल 11.x-dev में core/authorize.php, Full Path Disclosure की अनुमति देता है (तब भी जब error logging None हो) यदि hash_salt का मान किसी ऐसी फ़ाइल की file_get_contents हो जो मौजूद नहीं है।
- प्रकाशित
- 29 अग॰ 2024
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- drupal
- साक्ष्य देखे गए
- 19 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ड्रुपल 11.x-dev में core/authorize.php, Full Path Disclosure की अनुमति देता है (तब भी जब error logging None हो) यदि hash_salt का मान किसी ऐसी फ़ाइल की file_get_contents हो जो मौजूद नहीं है।
स्रोत
3- CVE-2024-45440स्कैनर
CVE-2024-45440 के लिए एन्यूमरेशन टूल
- CVE-2024-45440एक्सप्लॉइट
Drupal CVE-2024-45440
- Drupal 11.x-dev - Full Path Disclosureएक्सप्लॉइट
Milad karimi · php · 19 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।