CVE-2024-51464
IBM i प्रमाणीकरण बायपास
- प्रकाशित
- 21 दिस॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 15 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM i 7.3, 7.4 और 7.5, Navigator for i इंटरफ़ेस प्रतिबंधों को बायपास करने की भेद्यता के प्रति संवेदनशील है। विशेष रूप से तैयार किया गया अनुरोध भेजकर, एक प्रमाणित हमलावर इस भेद्यता का दूरस्थ रूप से फायदा उठाकर ऐसे ऑपरेशन कर सकता है, जिन्हें करने की उपयोगकर्ता को Navigator for i का उपयोग करते समय अनुमति नहीं है।
स्रोत
1hyp3rlinx · multiple · 15 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।