code-projects Online Notice Board जोपर्यंत 1.0 Profile Picture /registration.php img विशेषाधिकार वाढीचे प्रमाण वाढले

एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो code-projects Online Notice Board जोपर्यंत 1.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल /registration.php च्या घटक Profile Picture Handler च्या. सॉफ्टवेअरमध्ये img या आर्ग्युमेंटमध्ये केलेली प्रक्रिया विशेषाधिकार वाढीचे प्रमाण वाढले ला कारणीभूत ठरते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-434 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 05/12/2024. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही त्रुटी CVE-2024-12233 म्हणून वर्गीकृत केली आहे. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1608.002 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team98

शेत

cvss3_meta_tempscore2
cvss3_meta_basescore2
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1

Commit Conf

99%39
90%32
50%13
80%8
70%6

Approve Conf

99%39
90%32
80%27

98 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1860051411/12/2024
 VulDB…
cvss3_meta_tempscore7.9see CVSS documentation11/12/2024मान्य केले
80
1860051311/12/2024
 VulDB…
cvss3_meta_basescore8.1see CVSS documentation11/12/2024मान्य केले
80
1860051211/12/2024
 VulDB…
cvss2_cna_basescore7.5see CVSS documentation11/12/2024मान्य केले
99
1860051111/12/2024
 VulDB…
cvss2_cna_aiPsee CVSS documentation11/12/2024मान्य केले
99
1860051011/12/2024
 VulDB…
cvss2_cna_iiPsee CVSS documentation11/12/2024मान्य केले
99
1860050911/12/2024
 VulDB…
cvss2_cna_ciPsee CVSS documentation11/12/2024मान्य केले
99
1860050811/12/2024
 VulDB…
cvss2_cna_auNsee CVSS documentation11/12/2024मान्य केले
99
1860050711/12/2024
 VulDB…
cvss2_cna_acLsee CVSS documentation11/12/2024मान्य केले
99
1860050611/12/2024
 VulDB…
cvss2_cna_avNsee CVSS documentation11/12/2024मान्य केले
99
1860050511/12/2024
 VulDB…
cvss3_nvd_basescore9.8nist.gov11/12/2024मान्य केले
99
1860050411/12/2024
 VulDB…
cvss3_nvd_aHnist.gov11/12/2024मान्य केले
99
1860050311/12/2024
 VulDB…
cvss3_nvd_iHnist.gov11/12/2024मान्य केले
99
1860050211/12/2024
 VulDB…
cvss3_nvd_cHnist.gov11/12/2024मान्य केले
99
1860050111/12/2024
 VulDB…
cvss3_nvd_sUnist.gov11/12/2024मान्य केले
99
1860050011/12/2024
 VulDB…
cvss3_nvd_uiNnist.gov11/12/2024मान्य केले
99
1860049911/12/2024
 VulDB…
cvss3_nvd_prNnist.gov11/12/2024मान्य केले
99
1860049811/12/2024
 VulDB…
cvss3_nvd_acLnist.gov11/12/2024मान्य केले
99
1860049711/12/2024
 VulDB…
cvss3_nvd_avNnist.gov11/12/2024मान्य केले
99
1860049611/12/2024
 VulDB…
cvss3_cna_basescore7.3see CVSS documentation11/12/2024मान्य केले
99
1860049511/12/2024
 VulDB…
cvss3_cna_aLsee CVSS documentation11/12/2024मान्य केले
99

78 अधिक नोंदी दर्शविल्या जात नाहीत

Might our Artificial Intelligence support you?

Check our Alexa App!