jeanmarc77 123solar 1.8.4.5 config/config_invt1.php PASSOx विशेषाधिकार वाढीचे प्रमाण वाढले

एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो jeanmarc77 123solar 1.8.4.5 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल config/config_invt1.php च्या. सॉफ्टवेअरमध्ये PASSOx या आर्ग्युमेंटमध्ये वापर विशेषाधिकार वाढीचे प्रमाण वाढले घडवून आणतो. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-94 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 19/09/2024 म्हणून 74. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही कमतरता CVE-2024-9006 या नावाने ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1059 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. पॅचचे नाव म्हणजे f4a8c748ec436e5a79f91ccb6a6f73752b336aa5. github.com येथे बगफिक्स डाउनलोडसाठी तयार आहे. या त्रुटीचे निराकरण करण्यासाठी पॅच लागू करणे आवश्यक आहे. If you want to get best quality of vulnerability data, you may have to visit VulDB.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team79

शेत

cvss3_meta_tempscore2
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1
cvss2_cna_ci1

Commit Conf

90%36
99%18
50%11
70%7
80%7

Approve Conf

90%36
80%25
99%18

79 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1762636120/09/2024
 VulDB…
cvss3_meta_tempscore6.0see CVSS documentation20/09/2024मान्य केले
80
1762636020/09/2024
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation20/09/2024मान्य केले
99
1762635920/09/2024
 VulDB…
cvss2_cna_aiPsee CVSS documentation20/09/2024मान्य केले
99
1762635820/09/2024
 VulDB…
cvss2_cna_iiPsee CVSS documentation20/09/2024मान्य केले
99
1762635720/09/2024
 VulDB…
cvss2_cna_ciPsee CVSS documentation20/09/2024मान्य केले
99
1762635620/09/2024
 VulDB…
cvss2_cna_auSsee CVSS documentation20/09/2024मान्य केले
99
1762635520/09/2024
 VulDB…
cvss2_cna_acLsee CVSS documentation20/09/2024मान्य केले
99
1762635420/09/2024
 VulDB…
cvss2_cna_avNsee CVSS documentation20/09/2024मान्य केले
99
1762635320/09/2024
 VulDB…
cvss3_cna_basescore6.3see CVSS documentation20/09/2024मान्य केले
99
1762635220/09/2024
 VulDB…
cvss3_cna_aLsee CVSS documentation20/09/2024मान्य केले
99
1762635120/09/2024
 VulDB…
cvss3_cna_iLsee CVSS documentation20/09/2024मान्य केले
99
1762635020/09/2024
 VulDB…
cvss3_cna_cLsee CVSS documentation20/09/2024मान्य केले
99
1762634920/09/2024
 VulDB…
cvss3_cna_sUsee CVSS documentation20/09/2024मान्य केले
99
1762634820/09/2024
 VulDB…
cvss3_cna_uiNsee CVSS documentation20/09/2024मान्य केले
99
1762634720/09/2024
 VulDB…
cvss3_cna_prLsee CVSS documentation20/09/2024मान्य केले
99
1762634620/09/2024
 VulDB…
cvss3_cna_acLsee CVSS documentation20/09/2024मान्य केले
99
1762634520/09/2024
 VulDB…
cvss3_cna_avNsee CVSS documentation20/09/2024मान्य केले
99
1762634420/09/2024
 VulDB…
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en jeanmarc77 123solar 1.8.4.5. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo config/config_invt1.php. La manipulación del argumento PASSOx provoca la inyección de código. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y puede utilizarse. El parche se identifica como f4a8c748ec436e5a79f91ccb6a6f73752b336aa5. Se recomienda aplicar un parche para solucionar este problema.cve.org20/09/2024मान्य केले
99
1762634320/09/2024
 VulDB…
cve_nvd_summaryA vulnerability was found in jeanmarc77 123solar 1.8.4.5. It has been rated as critical. Affected by this issue is some unknown functionality of the file config/config_invt1.php. The manipulation of the argument PASSOx leads to code injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The patch is identified as f4a8c748ec436e5a79f91ccb6a6f73752b336aa5. It is recommended to apply a patch to fix this issue.cve.org20/09/2024मान्य केले
99
1761885519/09/2024
 VulDB…
price_0day$0-$5ksee exploit price documentation19/09/2024मान्य केले
80

59 अधिक नोंदी दर्शविल्या जात नाहीत

Want to stay up to date on a daily basis?

Enable the mail alert feature now!