CVE-2024-56429
itech iLabClient 3.7.1 स्थानीय उपयोगकर्ताओं के लिए डेटाबेस को पढ़ने या लिखने हेतु हार्ड-कोडेड YngAYdgAE/kKZYu2F2wm6w== कुंजी (iLabClient.jar में पाई गई) पर निर्भर करता है।
- प्रकाशित
- 21 मई 2025
- अद्यतन
- 21 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 5.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
itech iLabClient 3.7.1 स्थानीय उपयोगकर्ताओं के लिए डेटाबेस को पढ़ने या लिखने हेतु हार्ड-कोडेड YngAYdgAE/kKZYu2F2wm6w== कुंजी (iLabClient.jar में पाई गई) पर निर्भर करता है।
स्रोत
1- CVE-2024-56429एक्सप्लॉइट
CVE-2024-56429 के लिए एक्सप्लॉइट जो iLabClient स्रोत कोड से Apache Derby डेटाबेस बूट पासवर्ड निकालने का प्रदर्शन करता है, जिससे स्थानीय डेटाबेस कनेक्शन और उपयोगकर्ता हेरफेर के माध्यम से विशेषाधिकार वृद्धि सक्षम होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।