Jinan Chicheng Company JFlow 2.0.0 Attachment EntityMutliFile_Load.do AttachmentUploadController oid विशेषाधिकार वाढीचे प्रमाण वाढले
एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो Jinan Chicheng Company JFlow 2.0.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन AttachmentUploadController फाइल /WF/Ath/EntityMutliFile_Load.do च्या घटक Attachment Handler च्या. सॉफ्टवेअरमध्ये oid या आर्ग्युमेंटचे केलेली छेडछाड विशेषाधिकार वाढीचे प्रमाण वाढले निर्माण करते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-284 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 19/09/2024. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे.
ही असुरक्षा CVE-2024-9003 म्हणून नोंदवली गेली आहे. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1068 हल्ला तंत्रज्ञान म्हणून घोषित करतो.
प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. डाउनलोडसाठी शोषण github.com वर उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
2 बदल · 77 डेटा पॉइंट्स