CVE-2024-53924
Pycel का 1.0b30 तक का संस्करण, जब किसी अविश्वसनीय स्प्रेडशीट पर कार्य करता है, तो किसी सेल में मौजूद विशेष रूप से तैयार किए गए सूत्र के माध्यम से कोड निष्पादन की अनुमति देता है, जैसे कि वह सूत्र जो =IF(A1=200,...
- प्रकाशित
- 17 अप्रैल 2025
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pycel का 1.0b30 तक का संस्करण, जब किसी अविश्वसनीय स्प्रेडशीट पर कार्य करता है, तो किसी सेल में मौजूद विशेष रूप से तैयार किए गए सूत्र के माध्यम से कोड निष्पादन की अनुमति देता है, जैसे कि वह सूत्र जो =IF(A1=200, eval("__import__('os').system( सबस्ट्रिंग से शुरू होता है।
स्रोत
1CVE-2024-53924 का एक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।