CVE-2024-54820
XOne Web Monitor v02.10.2024.530 framework 1.0.4.9 में लॉगिन पृष्ठ पर एक SQL इंजेक्शन भेद्यता पाई गई। यह भेद्यता हमलावरों को एक विशेष रूप से तैयार इनपुट के माध्यम से सभी उपयोगकर्ता नाम और पासवर्ड निकालने...
- प्रकाशित
- 24 फ़र॰ 2025
- अद्यतन
- 24 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XOne Web Monitor v02.10.2024.530 framework 1.0.4.9 में लॉगिन पृष्ठ पर एक SQL इंजेक्शन भेद्यता पाई गई। यह भेद्यता हमलावरों को एक विशेष रूप से तैयार इनपुट के माध्यम से सभी उपयोगकर्ता नाम और पासवर्ड निकालने की अनुमति देती है।
स्रोत
1XOne Web Monitor में एक बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो विशेष रूप से तैयार किए गए POST अनुरोधों के माध्यम से क्रेडेंशियल डंपिंग और डेटा निष्कर्षण की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।