CVE-2024-50623
Cleo के एकाधिक उत्पादों में अप्रतिबंधित फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 27 अक्टू॰ 2024
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cleo Harmony 5.8.0.21 से पहले, VLTrader 5.8.0.21 से पहले, और LexiCom 5.8.0.21 से पहले, एक अप्रतिबंधित फ़ाइल अपलोड और डाउनलोड मौजूद है जो दूरस्थ कोड निष्पादन का कारण बन सकती है।
स्रोत
5- CVE-2024-50623एक्सप्लॉइट
CVE-2024-50623 POC - Cleo असीमित फ़ाइल अपलोड और डाउनलोड
Cleo अप्रतिबंधित फ़ाइल अपलोड और डाउनलोड PoC (CVE-2024-50623)
CVE-2024-50623 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो पोर्ट 8983 पर वेब सेवाओं को लक्षित करता है। इसमें स्वचालित शोषण और कमजोरियों की पुष्टि के लिए एक पायथन स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।