CVE-2021-20837
Movable Type 7 r.5002 والإصدارات الأقدم (سلسلة Movable Type 7)، وMovable Type 6.8.2 والإصدارات الأقدم (سلسلة Movable Type 6)، وMovable Type Advanced 7...
- تم النشر
- 26/10/2021
- محدث
- 03/08/2024
- تخصيص CNA
- jpcert
- الأدلة المرصودة
- 29/10/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Movable Type 7 r.5002 والإصدارات الأقدم (سلسلة Movable Type 7)، وMovable Type 6.8.2 والإصدارات الأقدم (سلسلة Movable Type 6)، وMovable Type Advanced 7 r.5002 والإصدارات الأقدم (سلسلة Movable Type Advanced 7)، وMovable Type Advanced 6.8.2 والإصدارات الأقدم (سلسلة Movable Type Advanced 6)، وMovable Type Premium 1.46 والإصدارات الأقدم، وMovable Type Premium Advanced 1.46 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل تعسفية عبر نواقل غير محددة. يُرجى ملاحظة أن جميع إصدارات Movable Type 4.0 أو الأحدث، بما في ذلك الإصدارات غير المدعومة (منتهية العمر، EOL)، تتأثر أيضًا بهذه الثغرة الأمنية.
المصادر
4إثبات مفهوم لاستغلال CVE-2021-20837، وهي ثغرة تنفيذ كود عن بعد في نظام MovableType CMS. يوضح تقنية الاستغلال لاختبار الأمان والتحقق من الثغرات.
MovableType XMLRPC - RCE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.