CVE-2024-45590
url एन्कोडिंग सक्षम होने पर body-parser सेवा से वंचित करने (denial of service) के प्रति संवेदनशील है
- प्रकाशित
- 10 सित॰ 2024
- अद्यतन
- 10 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
body-parser Node.js का बॉडी पार्सिंग मिडलवेयर है। URL एन्कोडिंग सक्षम होने पर body-parser <1.20.3 सेवा से वंचित करने (denial of service) की भेद्यता के प्रति संवेदनशील है। कोई दुर्भावनापूर्ण अभिनेता विशेष रूप से तैयार किए गए पेलोड का उपयोग करके सर्वर पर बड़ी संख्या में अनुरोधों की बाढ़ ला सकता है, जिसके परिणामस्वरूप सेवा से वंचित करना होता है। यह समस्या 1.20.3 में पैच कर दी गई है।
स्रोत
2CVE-2024-45590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो वर्डप्रेस प्लगइन में मनमाना फ़ाइल अपलोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है। इसमें डॉकर-आधारित कमजोर वातावरण और स्वचालित स्कैनर शामिल है।
CVE-2024-45590 भेद्यता के लिए एक्सप्लॉइट, जो सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।