प्लेटफ़ॉर्म
other
घटक
boa-web-server
में ठीक किया गया
The Boa web server is unsupported (EOL)
CVE-2024-47916 एक पथ पारगमन भेद्यता है जो Boa वेब सर्वर को प्रभावित करती है। यह भेद्यता हमलावरों को सर्वर पर संवेदनशील फाइलों तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकती है। Boa वेब सर्वर अब समर्थित नहीं है (EOL), जिसका अर्थ है कि कोई सुरक्षा अपडेट उपलब्ध नहीं हैं। 2024-11-14 को प्रकाशित, इस भेद्यता के लिए तत्काल कार्रवाई की आवश्यकता है।
यह भेद्यता हमलावरों को सर्वर की फ़ाइल प्रणाली में मनमाने ढंग से फ़ाइलों को पढ़ने की अनुमति देती है। एक सफल शोषण के परिणामस्वरूप गोपनीय जानकारी का खुलासा हो सकता है, जैसे कि कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड या उपयोगकर्ता डेटा। चूंकि Boa वेब सर्वर अब समर्थित नहीं है, इसलिए भेद्यता को कम करने के लिए कोई आधिकारिक पैच उपलब्ध नहीं है। हमलावर इस भेद्यता का उपयोग सर्वर पर आगे की दुर्भावनापूर्ण गतिविधियों को करने के लिए भी कर सकते हैं, जैसे कि वेबशेल स्थापित करना या अन्य सिस्टम तक पहुँच प्राप्त करना।
यह भेद्यता CISA KEV सूची में शामिल नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं, लेकिन सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं। NVD ने 2024-11-14 को इस भेद्यता को प्रकाशित किया।
Organizations still utilizing the Boa web server, particularly those running it on legacy systems or embedded devices, are at significant risk. Shared hosting environments where Boa is used are also vulnerable, as a compromise of one user's instance could potentially expose the entire server.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.30% (53% शतमक)
CISA SSVC
CVSS वेक्टर
चूंकि Boa वेब सर्वर अब समर्थित नहीं है, इसलिए भेद्यता को कम करने के लिए कोई आधिकारिक पैच उपलब्ध नहीं है। सबसे सुरक्षित उपाय Boa वेब सर्वर को पूरी तरह से बंद करना है। यदि सर्वर को बंद करना संभव नहीं है, तो एक आधुनिक वेब सर्वर (जैसे Apache या Nginx) में माइग्रेट करने पर विचार करें। एक वैकल्पिक उपाय वेब सर्वर के सामने एक वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करना है जो पथ पारगमन हमलों को ब्लॉक कर सकता है। WAF को इस तरह से कॉन्फ़िगर किया जाना चाहिए कि यह पथ पारगमन पैटर्न का पता लगाए और उन्हें रोक दे।
Dado que Boa web server está descontinuado (EOL), la solución es migrar a un servidor web actualizado y mantenido activamente, como Apache o Nginx. Asegúrese de configurar correctamente el nuevo servidor web para evitar vulnerabilidades de path traversal. Revise la configuración de seguridad del nuevo servidor web y aplique las últimas actualizaciones de seguridad.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-47916 Boa वेब सर्वर में एक पथ पारगमन भेद्यता है जो हमलावरों को संवेदनशील फाइलों तक पहुँचने की अनुमति देती है। यह भेद्यता अब समर्थित (EOL) सर्वर को प्रभावित करती है।
यदि आप Boa वेब सर्वर का उपयोग कर रहे हैं, तो आप प्रभावित हैं क्योंकि यह अब समर्थित नहीं है।
Boa वेब सर्वर को बंद करना या एक आधुनिक वेब सर्वर में माइग्रेट करना सबसे सुरक्षित उपाय है। WAF का उपयोग भी एक अस्थायी समाधान हो सकता है।
सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन सार्वजनिक PoC मौजूद हो सकते हैं।
चूंकि Boa वेब सर्वर अब समर्थित नहीं है, इसलिए कोई आधिकारिक सलाहकार उपलब्ध नहीं है। NVD डेटाबेस पर जानकारी देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।