CVE-2024-6648
पाथ ट्रैवर्सल इन एपी पेज बिल्डर
- प्रकाशित
- 8 मई 2025
- अद्यतन
- 8 मई 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 49.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AP Page Builder के 4.0.0 से पहले के संस्करणों में Absolute Path Traversal भेद्यता AP Page Builder के 4.0.0 से पहले के संस्करणों में Absolute Path Traversal भेद्यता एक अनधिकृत दूरस्थ उपयोगकर्ता को 'config' JSON फ़ाइल के भीतर 'product_item_path' को संशोधित करने की अनुमति दे सकती है, जिससे वे सिस्टम पर किसी भी फ़ाइल को पढ़ सकते हैं।
स्रोत
1- CVE-2024-6648एक्सप्लॉइट
CVE-2024-6648 के लिए Nuclei टेम्पलेट, Prestashop ApPage Builder प्लगइन में एक पूर्ण पथ अनुगमन (absolute path traversal) भेद्यता। दोष का स्वचालित पता लगाने और शोषण को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।