CVE-2024-57785
Zenitel AlphaWeb XE v11.2.3.10 में स्थानीय फ़ाइल समावेशन भेद्यता Zenitel AlphaWeb XE v11.2.3.10 में amc_uploads.php घटक के माध्यम से एक स्थानीय फ़ाइल समावेशन (local file inclusion) भेद्यता...
- प्रकाशित
- 16 जन॰ 2025
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Zenitel AlphaWeb XE v11.2.3.10 में स्थानीय फ़ाइल समावेशन भेद्यता Zenitel AlphaWeb XE v11.2.3.10 में amc_uploads.php घटक के माध्यम से एक स्थानीय फ़ाइल समावेशन (local file inclusion) भेद्यता पाई गई है।
स्रोत
1- CVE-2024-57785एक्सप्लॉइट
CVE-2024-57785 के लिए पायथन एक्सप्लॉइट: Zenitel AlphaWeb XE 11.2.3.10 में प्रमाणीकृत फ़ाइल समावेशन कमजोरी। URL और फ़ाइल पथ तर्कों के माध्यम से लक्ष्य से मनमानी फ़ाइलें पढ़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।