CVE-2021-26828
ثغرة الرفع غير المقيد لملف من نوع خطير في OpenPLC ScadaBR
- تم النشر
- 11/06/2021
- محدث
- 04/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/12/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح OpenPLC ScadaBR حتى الإصدار 0.9.1 على لينكس وحتى الإصدار 1.12.4 على ويندوز للمستخدمين المصادق عليهم عن بُعد برفع وتنفيذ ملفات JSP عشوائية عبر view_edit.shtm.
المصادر
2- CVE-2021-26828_ScadaBR_RCEاستغلال
إثبات المفهوم لاستغلال الثغرة CVE-2021-26828 التي تمكن من تنفيذ الأوامر عن بُعد بعد التحقق على أنظمة ScadaBR SCADA عبر رفع ملفات JSP. يدعم أهداف Windows و Linux مع حمولات reverse shell.
- CVE-2021-26828-Ultimateاستغلال
ScadaFlare إطار عمل استغلال RCE مصادق عليه لـ ScadaBR (CVE-2021-26828) OpenPLC ScadaBR
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.