CVE-2024-56428
स्थानीय iLabClient डेटाबेस, itech iLabClient 3.7.1 में, स्थानीय हमलावरों को क्लाइंट में कॉन्फ़िगर किए गए उनके सर्वरों के लिए स्पष्ट-पाठ (cleartext) क्रेडेंशियल्स (CONFIGS तालिका से) पढ़ने की अनुमति देता है।
- प्रकाशित
- 21 मई 2025
- अद्यतन
- 21 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 4.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्थानीय iLabClient डेटाबेस, itech iLabClient 3.7.1 में, स्थानीय हमलावरों को क्लाइंट में कॉन्फ़िगर किए गए उनके सर्वरों के लिए स्पष्ट-पाठ (cleartext) क्रेडेंशियल्स (CONFIGS तालिका से) पढ़ने की अनुमति देता है।
स्रोत
1CVE-2024-56428 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो iLabClient के स्थानीय Apache Derby डेटाबेस से स्पष्ट पाठ क्रेडेंशियल पढ़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।