
CVE-2024-9513 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो NetAdmin IAM में HTTP POST अनुरोध के माध्यम से /controller/api/Answer/ReturnUserQuestionsFilled पर उपयोगकर्ता गणना को लक्षित करता है।
Netadmin Software NetAdmin IAM में संस्करण 3.5 तक एक कमजोरी पाई गई और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया। इस मुद्दे से प्रभावित भाग HTTP POST अनुरोध हैंडलर घटक की फ़ाइल /controller/api/Answer/ReturnUserQuestionsFilled की कोई अज्ञात कार्यक्षमता है। तर्क username का हेरफेर विसंगति के माध्यम से जानकारी के प्रदर्शन की ओर ले जाता है। हमला दूर से शुरू किया जा सकता है। हमले की जटिलता काफी अधिक है। शोषण को कठिन माना जाता है। शोषण को सार्वजनिक किया जा चुका है और इसका उपयोग किया जा सकता है। विक्रेता से इस खुलासे के बारे में पहले ही संपर्क किया गया था और वह अक्टूबर 2024 के मध्य में एक फिक्स जारी करने की योजना बना रहा है।