CVE-2024-54910
Hasleo Backup Suite Free v4.9.4 और उससे पहले के संस्करण फ़ाइल पुनर्प्राप्ति फ़ंक्शन के माध्यम से असुरक्षित अनुमतियों के प्रति संवेदनशील हैं।
- प्रकाशित
- 10 जन॰ 2025
- अद्यतन
- 14 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 34.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Hasleo Backup Suite Free v4.9.4 और उससे पहले के संस्करण फ़ाइल पुनर्प्राप्ति फ़ंक्शन के माध्यम से असुरक्षित अनुमतियों के प्रति संवेदनशील हैं।
स्रोत
1- CVE-2024-54910एक्सप्लॉइट
Hasleo Backup Suite Free <= 4.9.4 में सिंबोलिक लिंक के माध्यम से मनमानी फ़ाइल लेखन और विशेषाधिकार वृद्धि को प्रदर्शित करता है, जिससे हमलावर सिस्टम फ़ाइलों को अधिलेखित कर सकते हैं या स्टार्टअप फ़ोल्डरों में पेलोड रख सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।