प्लेटफ़ॉर्म
dotnet
घटक
telerik-document-processing
में ठीक किया गया
2025.1.205
CVE-2024-11343 एक पथ पारगमन भेद्यता है जो Progress® Telerik® Document Processing Libraries में पाई गई है। इस भेद्यता का शोषण करने पर हमलावर अनधिकृत फ़ाइल सिस्टम एक्सेस प्राप्त कर सकते हैं, जिससे संवेदनशील डेटा का खुलासा हो सकता है या सिस्टम में छेड़छाड़ की जा सकती है। यह भेद्यता संस्करण 1.0.0–2024.4.1203 को प्रभावित करती है, और इसे 2025.1.205 में ठीक किया गया है।
यह भेद्यता हमलावरों को अनज़िपिंग प्रक्रिया के दौरान मनमाने ढंग से फ़ाइलों तक पहुंचने की अनुमति देती है। इसका मतलब है कि वे सिस्टम पर संग्रहीत संवेदनशील डेटा को पढ़ सकते हैं, संशोधित कर सकते हैं या हटा सकते हैं। हमलावर सिस्टम पर मनमाने कोड भी निष्पादित कर सकते हैं, जिससे वे सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। इस भेद्यता का उपयोग डेटा चोरी, सिस्टम समझौता और सेवा से इनकार (DoS) हमलों सहित विभिन्न प्रकार के हमलों को करने के लिए किया जा सकता है। यह भेद्यता विशेष रूप से उन प्रणालियों के लिए खतरनाक है जो संवेदनशील डेटा संग्रहीत करती हैं या महत्वपूर्ण कार्यों को करती हैं।
CVE-2024-11343 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन इसकी उच्च CVSS स्कोर (8.3) और पथ पारगमन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक नहीं देखा गया है, लेकिन यह संभावना है कि हमलावर इस भेद्यता का शोषण करने के तरीके खोजेंगे। यह CISA KEV सूची में शामिल नहीं है।
Applications that utilize the Telerik Document Processing Libraries to process user-supplied archive files are at risk. This includes web applications, desktop applications, and any other software that integrates with the library. Organizations using older, unpatched versions of the library, particularly those with limited patching cycles, are at higher risk.
• .NET / dotnet: Use Sysinternals Process Monitor to observe file access patterns when processing archives. Look for attempts to access files outside of the expected application directory.
Get-Process | Where-Object {$_.ProcessName -like '*Telerik*'} | Get-Process -Id $PID | ForEach-Object {
Get-WinEvent -LogName Application -Filter "*[System[Provider[@Name='Microsoft-Windows-Sysinternals-ProcessMonitor']]]*"
}• .NET / dotnet: Examine application logs for errors related to file access or archive processing. Look for exceptions indicating path traversal attempts. • .NET / dotnet: Review code that handles archive processing for potential vulnerabilities. Ensure proper path sanitization and validation are implemented. • .NET / dotnet: Windows Defender ATP can be configured to detect suspicious process behavior related to file access. Create a custom detection rule based on the known vulnerable library and file access patterns.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.30% (53% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2024-11343 को कम करने के लिए, Progress® Telerik® Document Processing Libraries को संस्करण 2025.1.205 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपग्रेड संभव नहीं है, तो अनज़िपिंग प्रक्रिया को सीमित करने के लिए इनपुट सत्यापन लागू करें। फ़ाइल नामों और पथों को मान्य करें ताकि यह सुनिश्चित हो सके कि वे अपेक्षित सीमाओं के भीतर हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को ब्लॉक करें। अनज़िपिंग प्रक्रिया को एक सैंडबॉक्स वातावरण में निष्पादित करने पर विचार करें ताकि सिस्टम के बाकी हिस्सों को संभावित हमलों से बचाया जा सके। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, अनज़िपिंग के साथ विभिन्न फ़ाइल पथों का परीक्षण करके।
Actualice las bibliotecas de Telerik Document Processing a la versión 2025 Q1 (2025.1.205) o posterior. Esto solucionará la vulnerabilidad de path traversal al descomprimir archivos. Descargue la versión más reciente desde el sitio web oficial de Progress Software o a través del gestor de paquetes NuGet.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-11343 एक पथ पारगमन भेद्यता है जो Telerik Document Processing Libraries में पाई गई है, जिससे हमलावर अनधिकृत फ़ाइल सिस्टम एक्सेस प्राप्त कर सकते हैं।
यदि आप Telerik Document Processing Libraries के संस्करण 1.0.0–2024.4.1203 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2024-11343 को ठीक करने के लिए, Telerik Document Processing Libraries को संस्करण 2025.1.205 या बाद के संस्करण में तुरंत अपडेट करें।
CVE-2024-11343 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन इसका शोषण किया जा सकता है।
आप Progress® वेबसाइट पर CVE-2024-11343 के लिए आधिकारिक सलाहकार पा सकते हैं: [https://kb.progress.com/article/KB000084139](https://kb.progress.com/article/KB000084139)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी packages.lock.json फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।