CVE-2024-53704
SonicWall SonicOS SSLVPN अनुचित प्रमाणीकरण भेद्यता
- प्रकाशित
- 9 जन॰ 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 18 फ़र॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SSLVPN प्रमाणीकरण तंत्र में एक अनुचित प्रमाणीकरण भेद्यता एक दूरस्थ हमलावर को प्रमाणीकरण बायपास करने की अनुमति देती है।
स्रोत
2- SonicSessionLeakएक्सप्लॉइट
CVE-2024-53704 के लिए एक्सप्लॉइट - SonicWall SonicOS SSLVPN प्रमाणीकरण बायपास
यह प्रदर्शित करता है कि कैसे एक Swap-Cookie के दुरुपयोग के माध्यम से एक VPN-Session को अपने कब्जे में लिया जा सकता है। महत्वपूर्ण: यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है – कृपया केवल उन वातावरणों में उपयोग करें जहाँ आपको स्पष्ट रूप से अधिकृत किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।