Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24637 — Open Web Analytics में 1.7.4 से पहले CVE-2022-24637 पर रक्षात्मक नोट्स, जिसमें अनधिकृत सूचना प्रकटीकरण, विशेषाधिकार वृद्धि प्रभाव, और उपचार शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
रक्षात्मक उपकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

Open Web Analytics में 1.7.4 से पहले CVE-2022-24637 पर रक्षात्मक नोट्स, जिसमें अनधिकृत सूचना प्रकटीकरण, विशेषाधिकार वृद्धि प्रभाव, और उपचार शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
120घं 36मि पहलेअभी तक समीक्षित नहीं

CVE-2022-24637 — Open Web Analytics (1.7.4 से पहले)

Open Web Analytics (OWA) में एक गंभीर अनधिकृत सूचना-प्रकटीकरण समस्या पर रक्षात्मक टिप्पणियाँ, जो विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकती है।

यह echoCTF पर Fruityloops बॉक्स पर काम करते समय सामने आया, जिसमें Open Web Analytics 1.7.3 चल रहा था।

सारांश

फ़ील्डविवरण
CVECVE-2022-24637
उत्पादOpen Web Analytics
प्रभावित1.7.4 से पहले के संस्करण (1.7.3 सहित)
में ठीक किया गया1.7.4 और बाद के संस्करण
गंभीरतागंभीर (Critical)
सलाहGHSA-pr9q-v585-qv2w

अनधिकृत दूरस्थ हमलावर OWA की कैश हैंडलिंग से संवेदनशील उपयोगकर्ता जानकारी प्राप्त कर सकते हैं। उस डेटा का दुरुपयोग प्रशासनिक विशेषाधिकारों तक बढ़ाने के लिए किया जा सकता है। कुछ मामलों में इसे आगे बढ़ाकर होस्ट को भी समझौता किया गया है।

प्रभाव

  • संवेदनशील खाता-संबंधी डेटा का प्रकटीकरण
  • एडमिन विशेषाधिकार वृद्धि का मार्ग
  • अन्य कमजोरियों के साथ जोड़े जाने पर व्यापक समझौता

शमन (Mitigation)

  1. Open Web Analytics को 1.7.4 या नए संस्करण में अपग्रेड करें। यह प्राथमिक समाधान है।
  2. कैश और अन्य संवेदनशील डेटा निर्देशिकाओं तक पहुँच प्रतिबंधित करें ताकि वे HTTP पर स्थिर फ़ाइलों के रूप में सर्व न हों।
  3. पैचिंग के बाद मौजूदा कैश साफ़ करें ताकि पहले उत्पन्न आर्टिफैक्ट्स खुले न रह जाएँ।
  4. एडमिन खातों की समीक्षा करें, यदि प्रकटीकरण का संदेह हो तो क्रेडेंशियल्स/API कुंजियाँ रोटेट करें, और दुरुपयोग के लिए लॉग जाँचें।

संदर्भ

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • Wiz vulnerability summary
  • Open Web Analytics रिलीज़ नोट्स / 1.7.4+ के लिए अपग्रेड पथ

इस रिपॉज़िटरी का दायरा

यह रिपॉज़िटरी केवल जागरूकता और उपचार के लिए CVE का दस्तावेज़ीकरण करती है। इसमें exploit कोड, पेलोड, या पुनरुत्पादन चरण शामिल नहीं हैं।

टूल डाउनलोड करें