CVE-2024-48217
SiSMART v7.4.0 के डैशबोर्ड में एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) हमलावरों को क्षैतिज-विशेषाधिकार वृद्धि निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 1 नव॰ 2024
- अद्यतन
- 5 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SiSMART v7.4.0 के डैशबोर्ड में एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) हमलावरों को क्षैतिज-विशेषाधिकार वृद्धि निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2024-48217एक्सप्लॉइट
CVE-2024-48217 Sismart भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।