प्लेटफ़ॉर्म
other
घटक
allegra
में ठीक किया गया
7.5.2
Allegra में एक रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता पाई गई है, जो हमलावरों को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता unzipFile विधि में मौजूद है, जहाँ उपयोगकर्ता द्वारा प्रदान किए गए पथ को ठीक से मान्य नहीं किया जाता है। प्रभावित संस्करण 7.5.1.9 से 7.5.1.9 तक हैं। इस समस्या को 7.5.2 संस्करण में ठीक कर दिया गया है।
यह भेद्यता हमलावरों को Allegra इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। हमलावर लोकल सर्विस के संदर्भ में कोड निष्पादित कर सकते हैं, जिससे सिस्टम पर नियंत्रण प्राप्त करने की क्षमता बढ़ जाती है। इस भेद्यता का उपयोग संवेदनशील डेटा तक पहुंचने, सिस्टम कॉन्फ़िगरेशन बदलने या अन्य दुर्भावनापूर्ण गतिविधियाँ करने के लिए किया जा सकता है। चूंकि प्रमाणीकरण की आवश्यकता है, इसलिए हमलावर को पहले सिस्टम तक पहुंच प्राप्त करनी होगी। यह भेद्यता अन्य प्रणालियों में आगे बढ़ने के लिए एक प्रारंभिक बिंदु के रूप में भी काम कर सकती है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है, लेकिन इसकी गंभीरता को देखते हुए, भविष्य में इसे शामिल किया जा सकता है। भेद्यता 2024-11-22 को प्रकाशित हुई थी।
Organizations utilizing Allegra versions 7.5.1.9 through 7.5.1.9, particularly those with publicly accessible instances or those lacking robust authentication controls, are at risk. Shared hosting environments using Allegra are also potentially vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
9.35% (93% शतमक)
CISA SSVC
CVSS वेक्टर
Allegra को तुरंत 7.5.2 संस्करण में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, सुनिश्चित करें कि केवल विश्वसनीय उपयोगकर्ता ही unzipFile विधि का उपयोग कर सकते हैं। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके अनधिकृत पहुंच को अवरुद्ध किया जा सकता है। सिस्टम लॉग की नियमित रूप से निगरानी करें ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके।
Actualice Allegra a la versión 7.5.2 o posterior. Esta versión corrige la vulnerabilidad de recorrido de directorios en el método unzipFile. La actualización mitigará el riesgo de ejecución remota de código.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-5581 Allegra में एक रिमोट कोड एग्जीक्यूशन भेद्यता है जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है। यह unzipFile विधि में पथ सत्यापन की कमी के कारण होता है।
यदि आप Allegra के 7.5.1.9 से 7.5.1.9 संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Allegra को 7.5.2 संस्करण में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो अस्थायी समाधान के रूप में, अनधिकृत पहुंच को अवरुद्ध करने के लिए WAF का उपयोग करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए PoC मौजूद हो सकते हैं। सक्रिय शोषण की पुष्टि अभी तक नहीं हुई है।
Allegra के आधिकारिक सलाहकार के लिए, कृपया Allegra के सुरक्षा सलाहकार पृष्ठ की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।