प्लेटफ़ॉर्म
other
घटक
allegra
में ठीक किया गया
7.5.1
Allegra में एक Directory Traversal भेद्यता पाई गई है, जो हमलावरों को संवेदनशील जानकारी उजागर करने की अनुमति देती है। यह भेद्यता getFileContentAsString विधि में उचित पथ सत्यापन की कमी के कारण होती है। प्रभावित संस्करण 7.5.0 build 29 हैं। 7.5.1 संस्करण में इस समस्या का समाधान किया गया है।
यह Directory Traversal भेद्यता हमलावरों को Allegra सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है, भले ही उन्हें प्रमाणीकरण की आवश्यकता हो। Allegra का पंजीकरण तंत्र हमलावरों को पर्याप्त विशेषाधिकार स्तर के साथ एक नया उपयोगकर्ता बनाने की अनुमति देता है, जिससे भेद्यता का फायदा उठाना आसान हो जाता है। हमलावर संवेदनशील कॉन्फ़िगरेशन फ़ाइलों, स्रोत कोड या अन्य गोपनीय डेटा तक पहुँच सकते हैं। इस भेद्यता का उपयोग सिस्टम पर आगे के हमलों को लॉन्च करने या डेटा चोरी करने के लिए किया जा सकता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। KEV स्थिति और EPSS स्कोर अभी तक उपलब्ध नहीं हैं। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं। 2024-11-22 को CVE प्रकाशित किया गया था।
Organizations deploying Allegra, particularly those with custom integrations or extensions that rely on file access, are at risk. Shared hosting environments where multiple users share the same Allegra instance are also particularly vulnerable, as a compromised user account could be leveraged to exploit this flaw.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.94% (76% शतमक)
CISA SSVC
CVSS वेक्टर
Allegra को तुरंत 7.5.1 संस्करण में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो फ़ाइल एक्सेस को प्रतिबंधित करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करें। सुनिश्चित करें कि Allegra इंस्टॉलेशन में उपयोगकर्ता विशेषाधिकार कम से कम हैं। पंजीकरण प्रक्रिया को सख्त करें और मजबूत पासवर्ड नीतियों को लागू करें। फ़ाइल एक्सेस को नियंत्रित करने के लिए एक्सेस कंट्रोल लिस्ट (ACL) का उपयोग करें। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, getFileContentAsString विधि के माध्यम से संवेदनशील फ़ाइलों तक पहुँचने का प्रयास करके सत्यापित करें।
Actualice Allegra a la versión 7.5.1 o posterior. Esta versión corrige la vulnerabilidad de recorrido de directorios en el método getFileContentAsString. La actualización impedirá que atacantes remotos divulguen información confidencial.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2023-51648 Allegra में एक Directory Traversal भेद्यता है जो हमलावरों को संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Allegra के 7.5.0 build 29 संस्करण का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Allegra को 7.5.1 संस्करण में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो WAF या प्रॉक्सी का उपयोग करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है।
Allegra के आधिकारिक सलाहकार के लिए Allegra के सुरक्षा सलाहकार पृष्ठ देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।