CVE-2024-50603
Aviatrix Controllers OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 8 जन॰ 2025
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एविएट्रिक्स कंट्रोलर 7.1.4191 से पहले और 7.2.x (7.2.4996 से पहले) में एक समस्या खोजी गई थी। OS कमांड में उपयोग किए जाने वाले विशेष तत्वों के अनुचित निष्प्रभावीकरण के कारण, एक अनधिकृत हमलावर मनमाना कोड निष्पादित करने में सक्षम है। list_flightpath_destination_instances के लिए cloud_type में, या flightpath_connection_test के लिए src_cloud_type में /v1/api पर शेल मेटाकैरेक्टर भेजे जा सकते हैं।
स्रोत
2Nuclei टेम्पलेट-आधारित प्रूफ-ऑफ-कॉन्सेप्ट CVE-2024-50603 के लिए, जो लक्षित वातावरणों में कमजोरी का स्वचालित पता लगाने और शोषण को सक्षम बनाता है।
- CVE-2024-50603एक्सप्लॉइट
CVE-2024-50603: Aviatrix Controller में बिना प्रमाणीकरण के कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।