CVE-2024-48573
AquilaCMS 1.409.20 और उससे पहले के संस्करणों में एक NoSQL इंजेक्शन भेद्यता मौजूद है, जो अप्रमाणित हमलावरों को "पासवर्ड रीसेट" सुविधा के माध्यम से उपयोगकर्ता और व्यवस्थापक खातों के पासवर्ड रीसेट करने की अनुमति देती है।
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 30 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AquilaCMS 1.409.20 और उससे पहले के संस्करणों में एक NoSQL इंजेक्शन भेद्यता मौजूद है, जो अप्रमाणित हमलावरों को "पासवर्ड रीसेट" सुविधा के माध्यम से उपयोगकर्ता और व्यवस्थापक खातों के पासवर्ड रीसेट करने की अनुमति देती है।
स्रोत
1Eui Chul Chung · php · 10 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।