CVE-2021-21276
تصعيد الامتيازات في Polr
- تم النشر
- 01/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Polr هو أداة اختصار روابط مفتوحة المصدر. في Polr قبل الإصدار 2.3.0، تسمح ثغرة أمنية في عملية الإعداد للمهاجمين بالحصول على وصول إداري إلى نسخ الموقع، حتى لو لم يمتلكوا حسابًا موجودًا. توجد هذه الثغرة بغض النظر عن إعدادات المستخدمين. إذا صمم المهاجم طلبًا يحمل ترويسات ملفات تعريف ارتباط محددة إلى نقطة النهاية /setup/finish، فقد يتمكن من الحصول على صلاحيات إدارية على النسخة. يحدث هذا بسبب مقارنة فضفاضة (==) في SetupController المعرضة للهجوم. تم تصحيح المشروع لضمان استخدام مقارنة صارمة (===) للتحقق من مفتاح الإعداد، وللتأكد من أن /setup/finish يتحقق من عدم وجود جدول مستخدمين قبل تنفيذ أي ترحيلات أو توفير أي حسابات جديدة. تم إصلاح هذا في الإصدار 2.3.0. يمكن للمستخدمين تصحيح هذه الثغرة دون ترقية عن طريق إضافة abort(404) إلى السطر الأول من finishSetup في SetupController.php.
المصادر
1p4kl0nc4t · php · 06/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.