CVE-2024-4883
WhatsUp Gold WriteDataFile डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 25 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WhatsUp Gold में रिमोट कोड एक्ज़ीक्यूशन भेद्यता WhatsUp Gold के 2023.1.3 से पहले जारी किए गए संस्करणों में, Progress WhatsUp Gold में एक रिमोट कोड एक्ज़ीक्यूशन समस्या मौजूद है। यह भेद्यता एक अनप्रमाणित हमलावर को NmApi.exe के माध्यम से एक सेवा खाते के रूप में RCE प्राप्त करने की अनुमति देती है।
स्रोत
1- CVE-2024-4883एक्सप्लॉइट
CVE-2024-4883 के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।