CVE-2024-48955
NetAdmin 4.030319 में टूटा हुआ एक्सेस नियंत्रण (Broken access control) उस एंडपॉइंट पर कार्यक्षमताओं के साथ डेटा लौटाता है जो कार्यक्षमता मेनू को "असेंबल" करता है। इस कॉल का रिटर्न एन्क्रिप्टेड नहीं है और चूंकि सिस्टम सत्र...
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetAdmin 4.030319 में टूटा हुआ एक्सेस नियंत्रण (Broken access control) उस एंडपॉइंट पर कार्यक्षमताओं के साथ डेटा लौटाता है जो कार्यक्षमता मेनू को "असेंबल" करता है। इस कॉल का रिटर्न एन्क्रिप्टेड नहीं है और चूंकि सिस्टम सत्र प्राधिकरण (session authorization) को मान्य नहीं करता है, एक हमलावर अधिक विशेषाधिकारों वाले उपयोगकर्ता के ब्राउज़र की सामग्री को कॉपी कर सकता है, जिससे उस उपयोगकर्ता की कार्यक्षमताओं तक पहुंच प्राप्त हो सकती है जिसका कोड कॉपी किया गया था।
स्रोत
1- CVE-2024-48955_Overviewजानकारीपूर्ण
CVE-2024-48955_अवलोकन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।