CVE-2021-27183
تم اكتشاف ثغرة في MDaemon قبل الإصدار 20.0.4. يمكن للمسؤولين استخدام Remote Administration لاستغلال ثغرة Arbitrary File Write. يستطيع المهاجم إنشاء ملفات...
- تم النشر
- 14/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في MDaemon قبل الإصدار 20.0.4. يمكن للمسؤولين استخدام Remote Administration لاستغلال ثغرة Arbitrary File Write. يستطيع المهاجم إنشاء ملفات جديدة في أي موقع من نظام الملفات، أو قد يتمكن من تعديل ملفات موجودة. قد تؤدي هذه الثغرة مباشرة إلى Remote Code Execution.
المصادر
1- MDaemon-Advisoriesإعلامية
نصائح أمان MDaemon - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.