CVE-2024-48510
DotNetZip v.1.16.0 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता DotNetZip v.1.16.0 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को...
- प्रकाशित
- 13 नव॰ 2024
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# DotNetZip v.1.16.0 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता DotNetZip v.1.16.0 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को src/Zip.Shared/ZipEntry.Extract.cs घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। ध्यान दें: यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जिन्हें अब अनुरक्षक द्वारा समर्थित नहीं किया जाता है।
स्रोत
1CVE-2024-48510 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक .NET Zip भेद्यता। इसमें पुनरुत्पादन चरण और साथ में ब्लॉग पोस्ट के माध्यम से तकनीकी विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।