CVE-2024-5009
WhatsUp Gold SetAdminPassword अनुचित अभिगम नियंत्रण विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 25 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WhatsUp Gold में Improper Access Control भेद्यता 2023.1.3 से पहले जारी किए गए WhatsUp Gold संस्करणों में, Wug.UI.Controllers.InstallController.SetAdminPassword में एक Improper Access Control भेद्यता स्थानीय हमलावरों को एडमिन का पासवर्ड संशोधित करने की अनुमति देती है।
स्रोत
2- CVE-2024-5009एक्सप्लॉइट
CVE-2024-5009 के लिए एक्सप्लॉइट
- CVE-2024-5009एक्सप्लॉइट
CVE-2024-5009: WhatsUp Gold SetAdminPassword विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।