CVE-2024-48827
sbondCo Watcharr v.1.43.0 में एक समस्या किसी दूरस्थ हमलावर को Change Password फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 11 अक्टू॰ 2024
- अद्यतन
- 11 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sbondCo Watcharr v.1.43.0 में एक समस्या किसी दूरस्थ हमलावर को Change Password फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1Suphawith Phusanbai · multiple · 6 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।