CVE-2024-54152
Angular Expressions - locals का उपयोग करते समय रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 10 दिस॰ 2024
- अद्यतन
- 10 दिस॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Angular Expressions Angular Expressions, Angular.JS वेब फ्रेमवर्क के लिए एक्सप्रेशन्स को एक स्टैंडअलोन मॉड्यूल के रूप में प्रदान करता है। संस्करण 1.4.3 से पहले, एक हमलावर एक दुर्भावनापूर्ण एक्सप्रेशन लिख सकता है जो सैंडबॉक्स से बाहर निकलकर सिस्टम पर मनमाना कोड निष्पादित कर सकता है। एक अधिक जटिल (अप्रकट) पेलोड के साथ, सिस्टम पर मनमाना कोड निष्पादन तक पूर्ण पहुंच प्राप्त की जा सकती है। यह समस्या Angular Expressions के संस्करण 1.4.3 में ठीक कर दी गई है। दो संभावित वर्कअराउंड उपलब्ध हैं। कोई या तो वैश्विक रूप से `__proto__` तक पहुंच अक्षम कर सकता है, या यह सुनिश्चित कर सकता है कि फ़ंक्शन का उपयोग केवल एक तर्क के साथ किया जाए।
स्रोत
1Angular Expressions सैंडबॉक्स एस्केप (CVE-2024-54152) के लिए PoC एक्सप्लॉइट, जो दुर्भावनापूर्ण एक्सप्रेशन के माध्यम से RCE प्राप्त करता है। इसमें Docker वातावरण और Go तथा Python में पेलोड स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।