Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48955_Overview — CVE-2024-48955_अवलोकन | Kitploit
उपकरण/GitHubGitHub/brotherofjhonny/cve-2024-48955_overview
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubbrotherofjhonny/cve-2024-48955_overview

CVE-2024-48955_Overview

CVE-2024-48955_अवलोकन

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48955_अवलोकन

विवरण:

Netadmin 4 IAM एक्सेस नियंत्रण में खामियों के साथ।

प्रभावित संस्करण: V4.030319

NetAdmin सिस्टम उस एंडपॉइंट पर कार्यक्षमताओं के साथ डेटा लौटाता है जो फ़ंक्शन मेनू 'बनाता' है, इस कॉल का रिटर्न एन्क्रिप्टेड नहीं है और चूंकि सिस्टम सत्र प्राधिकरण को मान्य नहीं करता है, एक हमलावर उच्च विशेषाधिकार वाले उपयोगकर्ता के ब्राउज़र की सामग्री कॉपी कर सकता है, जिससे उस उपयोगकर्ता की कार्यक्षमताओं तक पहुँच प्राप्त होती है जिसका कोड कॉपी किया गया था।

भेद्यता प्रकार

Broken Access Control

CVSS स्कोर और हमले के वेक्टर

आधार स्कोर: 7.6
वेक्टर: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

भेद्यता की पुष्टि करना:

एक प्रमाणित हमलावर उस कॉल के रिटर्न को बदल सकता है जो सिस्टम उपयोगकर्ता की स्क्रीन को रेंडर करने के लिए करता है, और इस प्रकार प्रशासनिक कार्यक्षमताओं तक पहुँच प्राप्त कर सकता है।

समाधान

सुधार की स्थिति: [अनुमोदन में]

शमन के निर्देश:

  • विक्रेता से संस्करण अद्यतन का अनुरोध करें

संदर्भ:

  • CWE-863: Incorrect Authorization
  • CWE-862: Missing Authorization
  • CWE-284: Improper Access Control
  • CWE-639: Authorization Bypass Through User-Controlled Key
टूल डाउनलोड करें