CVE-2024-9465
Expedition: SQL Injection फ़ायरवॉल एडमिन क्रेडेंशियल प्रकटीकरण की ओर ले जाता है
- प्रकाशित
- 9 अक्टू॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 14 नव॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Amberउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Palo Alto Networks Expedition में एक SQL injection भेद्यता एक अनधिकृत (unauthenticated) हमलावर को Expedition डेटाबेस की सामग्री, जैसे कि पासवर्ड हैश, उपयोगकर्ता नाम, डिवाइस कॉन्फ़िगरेशन और डिवाइस API कुंजियाँ, प्रकट करने की अनुमति देती है। इसके साथ, हमलावर Expedition सिस्टम पर मनमानी फ़ाइलें भी बना और पढ़ सकते हैं।
स्रोत
3CVE-2024-9465 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Check Point Expedition में समय-आधारित SQL इंजेक्शन है, जिसमें Shodan/FOFA खोज क्वेरी और sqlmap, ghauri, तथा nuclei के साथ एकीकरण शामिल है।
- CVE-2024-9465एक्सप्लॉइट
CVE-2024-9465 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
- CVE-2024-9465एक्सप्लॉइट
समय-आधारित हमले के माध्यम से चेकपॉइंट SQL इंजेक्शन (CVE-2024-9465)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।