CVE-2024-55890
D-Tale कस्टम फ़िल्टर इनपुट के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है
- प्रकाशित
- 13 दिस॰ 2024
- अद्यतन
- 13 दिस॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Tale pandas डेटा संरचनाओं के लिए एक विज़ुअलाइज़र है। संस्करण 3.16.1 से पहले, D-Tale को सार्वजनिक रूप से होस्ट करने वाले उपयोगकर्ता रिमोट कोड निष्पादन के प्रति संवेदनशील हो सकते हैं, जिससे हमलावर सर्वर पर दुर्भावनापूर्ण कोड चला सकते हैं। उपयोगकर्ताओं को संस्करण 3.16.1 में अपग्रेड करना चाहिए, जहां `update-settings` एंडपॉइंट उपयोगकर्ताओं की `enable_custom_filters` फ्लैग को अपडेट करने की क्षमता को ब्लॉक करता है। 3.16.1 से पहले के संस्करणों के लिए एकमात्र वर्कअराउंड यह है कि D-Tale को केवल विश्वसनीय उपयोगकर्ताओं के लिए होस्ट किया जाए।
स्रोत
1जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।