CVE-2024-55504
RAR Extractor - Unarchiver Free and Pro v.6.4.0 में एक समस्या स्थानीय हमलावरों को मनमाना कोड इंजेक्ट करने की अनुमति देती है, जो संभावित रूप से रिमोट कंट्रोल और MacOS पर exploit_combined.dylib घटक...
- प्रकाशित
- 21 जन॰ 2025
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RAR Extractor - Unarchiver Free and Pro v.6.4.0 में एक समस्या स्थानीय हमलावरों को मनमाना कोड इंजेक्ट करने की अनुमति देती है, जो संभावित रूप से रिमोट कंट्रोल और MacOS पर exploit_combined.dylib घटक के माध्यम से संवेदनशील उपयोगकर्ता डेटा तक अनधिकृत पहुंच की ओर ले जाती है।
स्रोत
1CVE-2024-55504
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।