CVE-2024-50967
Becon DATAGerry 2.2.0 तक के /rest/rights/ REST API एंडपॉइंट में एक अनुचित अभिगम नियंत्रण भेद्यता मौजूद है। एक हमलावर बिना प्रमाणीकरण के दूरस्थ रूप से इस एंडपॉइंट तक पहुँच सकता है, जिससे संवेदनशील जानकारी...
- प्रकाशित
- 17 जन॰ 2025
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Becon DATAGerry 2.2.0 तक के `/rest/rights/` REST API एंडपॉइंट में एक अनुचित अभिगम नियंत्रण भेद्यता मौजूद है। एक हमलावर बिना प्रमाणीकरण के दूरस्थ रूप से इस एंडपॉइंट तक पहुँच सकता है, जिससे संवेदनशील जानकारी का अनधिकृत प्रकटीकरण हो सकता है।
स्रोत
1DATAGERRY टूटा एक्सेस नियंत्रण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।