CVE-2024-55457
MasterSAM Star Gate 11 निर्देशिका ट्रैवर्सल भेद्यता MasterSAM Star Gate 11 /adama/adama/downloadService के माध्यम से निर्देशिका ट्रैवर्सल (directory traversal) भेद्यता से ग्रस्त है। एक हमलावर file...
- प्रकाशित
- 20 फ़र॰ 2025
- अद्यतन
- 20 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MasterSAM Star Gate 11 निर्देशिका ट्रैवर्सल भेद्यता MasterSAM Star Gate 11 `/adama/adama/downloadService` के माध्यम से निर्देशिका ट्रैवर्सल (directory traversal) भेद्यता से ग्रस्त है। एक हमलावर `file` पैरामीटर में हेरफेर करके इस भेद्यता का फायदा उठा सकता है, जिससे सर्वर पर मनमानी फाइलों तक पहुंच संभव हो सकती है और संवेदनशील जानकारी उजागर होने का खतरा पैदा हो सकता है।
स्रोत
1# CVE-2024-55457 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MasterSAM Star Gate v11 में एक डायरेक्टरी ट्रैवर्सल भेद्यता, जो `/adama/adama/downloadService` एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।