CVE-2024-6298
गंभीरप्रकाशित
दूरस्थ कोड निष्पादन
- प्रकाशित
- 5 जुल॰ 2024
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- ABB
- साक्ष्य देखे गए
- 2 अप्रैल 2025
प्राथमिक सीवीएसएस
9.4/ 10गंभीर
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:I/V:C/RE:H/U:Red19.0%
मध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ABB ASPECT - Enterprise v3.08.01; NEXUS Series v3.08.01 ; MATRIX Series v3.08.01 में वेब सर्वर में अनधिकृत फ़ाइल एक्सेस हमलावर को दूरस्थ रूप से आर्बिट्रेरी कोड निष्पादित करने की अनुमति देता है
स्रोत
1LiquidWorm · multiple · 2 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।