CVE-2024-7928
FastAdmin lang पथ ट्रैवर्सल
- प्रकाशित
- 19 अग॰ 2024
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है, FastAdmin 1.3.3.20220121 तक के संस्करणों में पाई गई है। इस मुद्दे से /index/ajax/lang फ़ाइल की कुछ अज्ञात कार्यक्षमता प्रभावित है। lang तर्क का हेरफेर path traversal की ओर ले जाता है। हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। संस्करण 1.3.4.20220530 में अपग्रेड करने से यह मुद्दा हल हो सकता है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है।
स्रोत
4- CVE-2024-7928एक्सप्लॉइट
FastAdmin इंस्टेंस के DB विवरण प्राप्त करने का प्रयास करेगा।
- CVE-2024-7928एक्सप्लॉइट
CVE-2024-7928 FastAdmin < V1.3.4.20220530 शोषण
- CVE-2024-7928एक्सप्लॉइट
CVE-2024-7928 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो FastAdmin इंस्टेंस को लक्षित करता है। एक Python स्क्रिप्ट के माध्यम से एकल या एकाधिक लक्ष्यों को स्कैन करके डेटाबेस विवरण प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।