HM Courts & Tribunals Service Probate Back Office Markdown NotificationService.java विशेषाधिकार वाढीचे प्रमाण वाढले

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती HM Courts & Tribunals Service Probate Back Office जोपर्यंत c1afe0cdb2b2766d9e24872c4e827f8b82a6cd31 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल src/main/java/uk/gov/hmcts/probate/service/NotificationService.java च्या घटक Markdown Handler च्या. सॉफ्टवेअरमध्ये वापर विशेषाधिकार वाढीचे प्रमाण वाढले घडवून आणतो. CWE वापरून समस्या घोषित केल्याने CWE-74 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 31/08/2024 म्हणून DTSPB-4180/2614. सल्ला डाउनलोडसाठी tools.hmcts.net येथे शेअर केला आहे. ही कमतरता CVE-2024-8367 या नावाने ओळखली जाते. स्थानिक नेटवर्कमध्येच हल्ला करणे आवश्यक आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1055 म्हणून घोषित केली आहे. हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. हा उत्पादन सतत वितरणासाठी रोलिंग रिलीज वापरत आहे. त्यामुळे प्रभावित किंवा अद्ययावत रिलीजसाठी कोणतीही आवृत्ती तपशील उपलब्ध नाहीत. पॅचचे नाव म्हणजे d90230d7cf575e5b0852d56660104c8bd2503c34. github.com येथे बगफिक्स डाउनलोडसाठी तयार आहे. या त्रुटीचे निराकरण करण्यासाठी पॅच लागू करणे आवश्यक आहे. VulDB is the best source for vulnerability data and more expert information about this specific topic.

3 बदल · 77 डेटा पॉइंट्स

शेततयार केली
31/08/2024 01:33 PM
अद्ययावत 1/2
01/09/2024 07:46 AM
अद्ययावत 2/2
04/09/2024 06:54 AM
software_vendorHM Courts & Tribunals ServiceHM Courts & Tribunals ServiceHM Courts & Tribunals Service
software_nameProbate Back OfficeProbate Back OfficeProbate Back Office
software_version<=c1afe0cdb2b2766d9e24872c4e827f8b82a6cd31<=c1afe0cdb2b2766d9e24872c4e827f8b82a6cd31<=c1afe0cdb2b2766d9e24872c4e827f8b82a6cd31
software_rollingrelease111
software_componentMarkdown HandlerMarkdown HandlerMarkdown Handler
software_filesrc/main/java/uk/gov/hmcts/probate/service/NotificationService.javasrc/main/java/uk/gov/hmcts/probate/service/NotificationService.javasrc/main/java/uk/gov/hmcts/probate/service/NotificationService.java
vulnerability_cweCWE-74 (विशेषाधिकार वाढीचे प्रमाण वाढले)CWE-74 (विशेषाधिकार वाढीचे प्रमाण वाढले)CWE-74 (विशेषाधिकार वाढीचे प्रमाण वाढले)
vulnerability_risk222
cvss3_vuldb_acLLL
cvss3_vuldb_sUUU
cvss3_vuldb_cNNN
cvss3_vuldb_iLLL
cvss3_vuldb_aNNN
cvss3_vuldb_rlOOO
cvss3_vuldb_rcCCC
advisory_identifierDTSPB-4180/2614DTSPB-4180/2614DTSPB-4180/2614
advisory_urlhttps://tools.hmcts.net/jira/browse/DTSPB-4180https://tools.hmcts.net/jira/browse/DTSPB-4180https://tools.hmcts.net/jira/browse/DTSPB-4180
advisory_confirm_urlhttps://github.com/hmcts/probate-back-office/pull/2614https://github.com/hmcts/probate-back-office/pull/2614https://github.com/hmcts/probate-back-office/pull/2614
countermeasure_nameठिगळठिगळठिगळ
patch_named90230d7cf575e5b0852d56660104c8bd2503c34d90230d7cf575e5b0852d56660104c8bd2503c34d90230d7cf575e5b0852d56660104c8bd2503c34
countermeasure_patch_urlhttps://github.com/hmcts/probate-back-office/commit/d90230d7cf575e5b0852d56660104c8bd2503c34https://github.com/hmcts/probate-back-office/commit/d90230d7cf575e5b0852d56660104c8bd2503c34https://github.com/hmcts/probate-back-office/commit/d90230d7cf575e5b0852d56660104c8bd2503c34
countermeasure_advisoryquoteDTSPB-4180 fix markdown injection vulnerability (#2614)DTSPB-4180 fix markdown injection vulnerability (#2614)DTSPB-4180 fix markdown injection vulnerability (#2614)
source_cveCVE-2024-8367CVE-2024-8367CVE-2024-8367
cna_responsibleVulDBVulDBVulDB
cvss2_vuldb_acLLL
cvss2_vuldb_ciNNN
cvss2_vuldb_iiPPP
cvss2_vuldb_aiNNN
cvss2_vuldb_rcCCC
cvss2_vuldb_rlOFOFOF
cvss4_vuldb_acLLL
cvss4_vuldb_vcNNN
cvss4_vuldb_viLLL
cvss4_vuldb_vaNNN
cvss2_vuldb_avAAA
cvss2_vuldb_auSSS
cvss2_vuldb_eNDNDND
cvss3_vuldb_avAAA
cvss3_vuldb_prLLL
cvss3_vuldb_uiNNN
cvss3_vuldb_eXXX
cvss4_vuldb_avAAA
cvss4_vuldb_atNNN
cvss4_vuldb_prLLL
cvss4_vuldb_uiNNN
cvss4_vuldb_scNNN
cvss4_vuldb_siNNN
cvss4_vuldb_saNNN
cvss4_vuldb_eXXX
cvss2_vuldb_basescore2.72.72.7
cvss2_vuldb_tempscore2.32.32.3
cvss3_vuldb_basescore3.53.53.5
cvss3_vuldb_tempscore3.43.43.4
cvss3_meta_basescore3.53.53.5
cvss3_meta_tempscore3.43.43.4
cvss4_vuldb_bscore5.15.15.1
cvss4_vuldb_btscore5.15.15.1
advisory_date1725055200 (31/08/2024)1725055200 (31/08/2024)1725055200 (31/08/2024)
price_0day$0-$5k$0-$5k$0-$5k
cve_nvd_summaryA vulnerability was found in HM Courts & Tribunals Service Probate Back Office up to c1afe0cdb2b2766d9e24872c4e827f8b82a6cd31. It has been classified as problematic. Affected is an unknown function of the file src/main/java/uk/gov/hmcts/probate/service/NotificationService.java of the component Markdown Handler. The manipulation leads to injection. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. The patch is identified as d90230d7cf575e5b0852d56660104c8bd2503c34. It is recommended to apply a patch to fix this issue.A vulnerability was found in HM Courts & Tribunals Service Probate Back Office up to c1afe0cdb2b2766d9e24872c4e827f8b82a6cd31. It has been classified as problematic. Affected is an unknown function of the file src/main/java/uk/gov/hmcts/probate/service/NotificationService.java of the component Markdown Handler. The manipulation leads to injection. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. The patch is identified as d90230d7cf575e5b0852d56660104c8bd2503c34. It is recommended to apply a patch to fix this issue.
cvss3_cna_avAA
cvss3_cna_acLL
cvss3_cna_prLL
cvss3_cna_uiNN
cvss3_cna_sUU
cvss3_cna_cNN
cvss3_cna_iLL
cvss3_cna_aNN
cvss3_cna_basescore3.53.5
cvss2_cna_avAA
cvss2_cna_acLL
cvss2_cna_auSS
cvss2_cna_ciNN
cvss2_cna_iiPP
cvss2_cna_aiNN
cvss2_cna_basescore2.72.7
cve_nvd_summaryesSe encontró una vulnerabilidad en HM Courts &amp; Tribunals Service Probate Back Office hasta c1afe0cdb2b2766d9e24872c4e827f8b82a6cd31. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo src/main/java/uk/gov/hmcts/probate/service/NotificationService.java del componente Markdown Handler. La manipulación conduce a una inyección. Este producto utiliza la entrega continua con versiones sucesivas. Por lo tanto, no hay disponibles detalles de las versiones afectadas ni de las versiones actualizadas. El parche se identifica como d90230d7cf575e5b0852d56660104c8bd2503c34. Se recomienda aplicar un parche para solucionar este problema.

Do you want to use VulDB in your project?

Use the official API to access entries easily!