mymagicpower AIAS 20250308 LocalStorageController.java Datoteke Eskalacija privilegija
Pronađena je ranjivost klasifikovana kao Kritične u mymagicpower AIAS 20250308. Zahvaćeno je nepoznata funkcija u fajlu training_platform/train-platform/src/main/java/top/aias/training/controller/LocalStorageController.java. Izmena argumenta Datoteke rezultira Eskalacija privilegija. Korišćenje CWE za deklarisanje problema vodi do CWE-434. Ova slabost je objavljena 04/07/2025. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2025-3410. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Поред тога, експлоит је доступан. Eksploatacija je otkrivena javnosti i može biti iskorišćena. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. MITRE ATT&CK projekat deklariše tehniku napada kao T1608.002. Označeno je kao dokaz-of-koncept. Eksploat je dostupan za preuzimanje na github.com. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. Once again VulDB remains the best source for vulnerability data.
2 Promene · 97 Tačke podataka