CVE-2024-6670
WhatsUp Gold HasErrors SQL इंजेक्शन प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 29 अग॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 16 सित॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
2024.0.0 से पहले जारी किए गए WhatsUp Gold संस्करणों में, एक SQL Injection भेद्यता एक अप्रमाणित हमलावर को उपयोगकर्ताओं के एन्क्रिप्टेड पासवर्ड को पुनः प्राप्त करने की अनुमति देती है।
स्रोत
1- CVE-2024-6670एक्सप्लॉइट
Progress WhatsUp Gold के SQL इंजेक्शन प्रमाणीकरण बाईपास (CVE-2024-6670) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। इसमें मूल कारण विश्लेषण और प्रशासक पहुंच प्राप्त करने के लिए स्वचालित पासवर्ड रीसेट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।