CVE-2024-49368
अनियंत्रित logrotate सेटिंग्स मनमाने कमांड निष्पादन की ओर ले जाती हैं
- प्रकाशित
- 21 अक्टू॰ 2024
- अद्यतन
- 1 नव॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nginx UI, Nginx वेब सर्वर के लिए एक वेब यूज़र इंटरफ़ेस है। संस्करण 2.0.0-beta.36 से पहले, जब Nginx UI logrotate कॉन्फ़िगर करता है, तो यह इनपुट सत्यापित नहीं करता है और इसे सीधे exec.Command को पास कर देता है, जिससे मनमाना कमांड निष्पादन होता है। संस्करण 2.0.0-beta.36 इस समस्या को ठीक करता है।
स्रोत
1- CVE-2024-49368एक्सप्लॉइट
CVE-2024-49368 की खोज + एक्सप्लॉइट विकास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।