CVE-2024-57698
आधुनिक WMS v1.0 में भेद्यता modernwms v.1.0 में एक समस्या किसी हमलावर को प्रारंभिक कॉन्फ़िगरेशन और पासवर्ड परिवर्तन के बाद भी, बिना प्रमाणीकरण के व्यवस्थापक पासवर्ड का MD5 हैश और अन्य विशेषताओं को देखने की अनुमति देती है। यह...
- प्रकाशित
- 29 अप्रैल 2025
- अद्यतन
- 30 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 32.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# आधुनिक WMS v1.0 में भेद्यता modernwms v.1.0 में एक समस्या किसी हमलावर को प्रारंभिक कॉन्फ़िगरेशन और पासवर्ड परिवर्तन के बाद भी, बिना प्रमाणीकरण के व्यवस्थापक पासवर्ड का MD5 हैश और अन्य विशेषताओं को देखने की अनुमति देती है। यह जानकारी के अत्यधिक प्रदर्शन और `/user/list?culture=en-us` एंडपॉइंट पर पर्याप्त एक्सेस नियंत्रण की कमी के कारण होता है।
स्रोत
1- xpl-ModernWMS-CVE-2024-57698एक्सप्लॉइट
प्रारंभिक सेटअप और पासवर्ड परिवर्तन के बाद भी, प्रमाणीकरण के बिना व्यवस्थापक पासवर्ड के MD5 हैश और अन्य विशेषताओं को देखना संभव है। यह अत्यधिक जानकारी प्रकटीकरण, सत्र प्रबंधन की कमी, और /user/list?culture=en-us एंडपॉइंट पर अपर्याप्त एक्सेस नियंत्रण के कारण है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।