CVE-2024-50657
Owncloud android apk v.4.3.1 में एक समस्या एक भौतिक रूप से निकटवर्ती हमलावर को PassCodeViewModel वर्ग के माध्यम से, विशेष रूप से checkPassCodeIsValid विधि में, विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 22 नव॰ 2024
- अद्यतन
- 27 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Owncloud android apk v.4.3.1 में एक समस्या एक भौतिक रूप से निकटवर्ती हमलावर को PassCodeViewModel वर्ग के माध्यम से, विशेष रूप से checkPassCodeIsValid विधि में, विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1CVE-2024-50657 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदान करता है, जो Owncloud Android ऐप में एक गलत एक्सेस कंट्रोल भेद्यता है, जो Frida हुकिंग के माध्यम से पासकोड बायपास का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।