प्लेटफ़ॉर्म
other
घटक
enterprise-cloud-database
में ठीक किया गया
2024/08/08 09:45:25
Ragic Enterprise Cloud Database में एक पथ पारगमन (Path Traversal) भेद्यता पाई गई है। यह भेद्यता हमलावरों को अनधिकृत रूप से सिस्टम फ़ाइलों तक पहुँचने की अनुमति देती है। प्रभावित संस्करण 0 से लेकर 2024/08/08 तक के हैं। 2024/08/08 को एक फिक्स जारी किया गया है।
यह भेद्यता हमलावरों को Ragic Enterprise Cloud Database सर्वर पर संग्रहीत संवेदनशील जानकारी तक पहुँचने की अनुमति देती है। हमलावर सिस्टम फ़ाइलों को पढ़कर कॉन्फ़िगरेशन फ़ाइलों, डेटाबेस क्रेडेंशियल्स और अन्य गोपनीय डेटा को उजागर कर सकते हैं। इस जानकारी का उपयोग आगे के हमलों को करने, डेटा को चुराने या सिस्टम को नियंत्रित करने के लिए किया जा सकता है। चूंकि भेद्यता अनधिकृत है, इसलिए हमलावर को प्रमाणीकरण की आवश्यकता नहीं है, जिससे जोखिम और बढ़ जाता है।
CVE-2024-9983 को अभी तक सक्रिय रूप से शोषण करने के बारे में कोई सार्वजनिक जानकारी नहीं है। यह CISA KEV सूची में शामिल नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद नहीं हैं। NVD और CISA ने इस CVE के लिए तारीखें प्रकाशित की हैं।
Organizations utilizing Ragic Enterprise Cloud Database, particularly those with publicly accessible instances or those lacking robust web application firewalls, are at significant risk. Shared hosting environments where Ragic is deployed alongside other applications are also vulnerable, as a compromise of one instance could potentially lead to the compromise of others.
patch
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.74% (73% शतमक)
CISA SSVC
CVSS वेक्टर
Ragic ने CVE-2024-9983 को संबोधित करने के लिए 2024/08/08 को एक फिक्स जारी किया है। तुरंत अपने Ragic Enterprise Cloud Database इंस्टेंस को इस संस्करण में अपडेट करें। यदि अपग्रेड करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ायरवॉल नियमों को लागू करके या वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके उस विशिष्ट पृष्ठ पैरामीटर तक पहुँच को सीमित करें जो भेद्यता का कारण बनता है। सुनिश्चित करें कि सभी फ़ाइल सिस्टम अनुमतियाँ उचित रूप से कॉन्फ़िगर की गई हैं ताकि अनधिकृत पहुँच को रोका जा सके। अपग्रेड के बाद, यह सुनिश्चित करने के लिए सिस्टम का परीक्षण करें कि भेद्यता ठीक हो गई है और कोई नई समस्या नहीं आई है।
Actualice Ragic Enterprise Cloud Database a una versión posterior a 2024/08/08 09:45:25. Esto solucionará la vulnerabilidad de path traversal que permite la lectura de archivos arbitrarios.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-9983 एक पथ पारगमन भेद्यता है जो हमलावरों को Ragic Enterprise Cloud Database सर्वर पर संग्रहीत सिस्टम फ़ाइलों को पढ़ने की अनुमति देती है।
यदि आप Ragic Enterprise Cloud Database के संस्करण 0 से लेकर 2024/08/08 तक का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Ragic Enterprise Cloud Database को 2024/08/08 या बाद के संस्करण में तुरंत अपडेट करें।
CVE-2024-9983 के सक्रिय शोषण के बारे में कोई सार्वजनिक जानकारी नहीं है।
कृपया Ragic की सुरक्षा सलाहकार वेबसाइट देखें: [Ragic Security Advisory URL - Placeholder]
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।