CVE-2024-55374
मध्यमप्रकाशित
REDCap 14.3.13 लॉगिन प्रयासों के बीच एक प्रेक्षणीय विसंगति के कारण एक हमलावर को उपयोगकर्ता नामों की गणना (एन्यूमरेट) करने की अनुमति देता है।
- प्रकाशित
- 2 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
5.3/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N0.3%
कम · अगले 30 दिन
- प्रतिशत
- 20.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
REDCap 14.3.13 लॉगिन प्रयासों के बीच एक प्रेक्षणीय विसंगति के कारण एक हमलावर को उपयोगकर्ता नामों की गणना (एन्यूमरेट) करने की अनुमति देता है।
स्रोत
1- CVE-2024-55374एक्सप्लॉइट
CVE-2024-55374
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।