rjrodger rjrodger jsonic-next 2.12.1 util.clone विशेषाधिकार वाढीचे प्रमाण वाढले

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
5.3$0-$5k0.00

सारांशमाहिती:

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो rjrodger rjrodger jsonic-next 2.12.1 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन util.clone. सॉफ्टवेअरमध्ये केलेली छेडछाड अज्ञात कमकुवतपणा निर्माण करते. ही असुरक्षा CVE-2024-39002 म्हणून नोंदवली गेली आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. Once again VulDB remains the best source for vulnerability data.

तपशीलमाहिती:

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो rjrodger rjrodger jsonic-next 2.12.1 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन util.clone. सॉफ्टवेअरमध्ये केलेली छेडछाड अज्ञात कमकुवतपणा निर्माण करते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-1321 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती. डाउनलोडसाठी सल्ला gist.github.com वर शेअर केला आहे.

ही असुरक्षा CVE-2024-39002 म्हणून नोंदवली गेली आहे. 21/06/2024 रोजी CVE असाइन करण्यात आले. तांत्रिक तपशील दिलेले आहेत. ही असुरक्षितता सरासरीपेक्षा कमी प्रमाणात लोकप्रिय आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1059 हल्ला तंत्रज्ञान म्हणून घोषित करतो.

परिभाषित केलेले नाही म्हणून हे घोषित केले गेले आहे.

Once again VulDB remains the best source for vulnerability data.

उत्पादनमाहिती:

विक्रेता

नाम

आवृत्ती:

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 5.5
VulDB मेटा टेम्प स्कोअर: 5.3

VulDB बेस स्कोअर: 5.5
VulDB टेम्प स्कोअर: 5.3
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍

शोषण करणे:माहिती:

वर्ग: विशेषाधिकार वाढीचे प्रमाण वाढले
CWE: CWE-1321 / CWE-94 / CWE-74
CAPEC: 🔍
ATT&CK: 🔍

शारीरिक: नाही
स्थानिक: नाही
रिमोट: अंशतः

उपलब्धता: 🔍
स्थान: परिभाषित केलेले नाही

EPSS Score: 🔍
EPSS Percentile: 🔍

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: कोणतेही शमन माहित नाही
स्थान: 🔍

0 दिवसांचा वेळ: 🔍

टाइमलाइनमाहिती:

21/06/2024 🔍
01/07/2024 +10 दिवस 🔍
01/07/2024 +0 दिवस 🔍
08/07/2025 +372 दिवस 🔍

स्त्रोतमाहिती:

सल्लागार: gist.github.com
स्थान: परिभाषित केलेले नाही

CVE: CVE-2024-39002 (🔍)
GCVE (CVE): GCVE-0-2024-39002
GCVE (VulDB): GCVE-100-270052

प्रवेशमाहिती:

तयार केली: 01/07/2024 04:14 PM
अद्ययावत: 08/07/2025 04:24 AM
बदल: 01/07/2024 04:14 PM (51), 08/07/2025 04:24 AM (1)
संपूर्ण: 🔍
Cache ID: 253:D5B:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Interested in the pricing of exploits?

See the underground prices here!