CVE-2024-46635
INROAD v202402060 से पहले के /AccountMaster/GetCurrentUserInfo API एंडपॉइंट में एक समस्या INROAD के v202402060 से पहले के संस्करण में /AccountMaster/GetCurrentUserInfo API...
- प्रकाशित
- 30 सित॰ 2024
- अद्यतन
- 14 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 17.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# INROAD v202402060 से पहले के /AccountMaster/GetCurrentUserInfo API एंडपॉइंट में एक समस्या INROAD के v202402060 से पहले के संस्करण में /AccountMaster/GetCurrentUserInfo API एंडपॉइंट में एक समस्या मौजूद है, जो हमलावरों को UserNameOrPhoneNumber पैरामीटर में क्राफ्टेड पेलोड भेजकर संवेदनशील जानकारी तक पहुंचने की अनुमति देती है।
स्रोत
1CVE-2024-46635 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: GongZhiDao सिस्टम के API एंडपॉइंट में एक अनुचित इनपुट सत्यापन भेद्यता जो बिना प्रमाणीकरण के संवेदनशील उपयोगकर्ता जानकारी को उजागर करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।