CVE-2024-51747
कनबोर्ड में मनमाना फ़ाइल पढ़ना और हटाना
- प्रकाशित
- 11 नव॰ 2024
- अद्यतन
- 12 नव॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kanboard एक प्रोजेक्ट प्रबंधन सॉफ्टवेयर है जो Kanban पद्धति पर केंद्रित है। एक प्रमाणित Kanboard एडमिन सर्वर से मनमानी फाइलों को पढ़ और हटा सकता है। फाइल अटैचमेंट, जो Kanboard में देखने या डाउनलोड करने योग्य हैं, `project_has_files` SQLite db में इसके `path` प्रविष्टि के माध्यम से हल किए जाते हैं। इस प्रकार, एक हमलावर जो समर्पित सुविधा के माध्यम से एक संशोधित sqlite.db अपलोड कर सकता है, पाथ ट्रैवर्सल का दुरुपयोग करके मनमानी फाइल लिंक सेट कर सकता है। एक बार संशोधित db अपलोड हो जाने और प्रोजेक्ट पेज तक पहुंच बनाने पर, एक फाइल डाउनलोड ट्रिगर किया जा सकता है और Kanboard एप्लिकेशन अनुमतियों के संदर्भ में पठनीय सभी फाइलें डाउनलोड की जा सकती हैं। यह मुद्दा संस्करण 1.2.42 में संबोधित किया गया है और सभी उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2024-51747 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो वेब एप्लिकेशन के एडमिन पैनल में SQLite डेटाबेस हेरफेर के माध्यम से प्रमाणित फ़ाइल पढ़ने और विलोपन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।