CVE-2024-9513
नेटएडमिन सॉफ्टवेयर NetAdmin IAM HTTP POST अनुरोध ReturnUserQuestionsFilled सूचना जोखिम
- प्रकाशित
- 4 अक्टू॰ 2024
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netadmin Software NetAdmin IAM में 3.5 तक के संस्करणों में एक भेद्यता पाई गई है, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। इस मुद्दे से प्रभावित HTTP POST Request Handler घटक की फ़ाइल /controller/api/Answer/ReturnUserQuestionsFilled की कुछ अज्ञात कार्यक्षमता है। तर्क username के हेरफेर से विसंगति के माध्यम से जानकारी का रिसाव होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। हमले की जटिलता काफी अधिक है। शोषण करना कठिन माना जाता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, और वह अक्टूबर 2024 के मध्य में एक सुधार जारी करने की योजना बना रहा है।
स्रोत
1CVE-2024-9513 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो NetAdmin IAM में HTTP POST अनुरोध के माध्यम से /controller/api/Answer/ReturnUserQuestionsFilled पर उपयोगकर्ता गणना को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।