CVE-2021-27198
تم اكتشاف ثغرة في Visualware MyConnection Server قبل الإصدار v11.1a. يمكن حدوث تنفيذ عن بُعد للتعليمات البرمجية دون مصادقة عبر رفع ملفات تعسفي في خدمة الويب...
- تم النشر
- 26/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Visualware MyConnection Server قبل الإصدار v11.1a. يمكن حدوث تنفيذ عن بُعد للتعليمات البرمجية دون مصادقة عبر رفع ملفات تعسفي في خدمة الويب عند استخدام URI بصيغة myspeed/sf?filename=. هذا التطبيق مكتوب بلغة Java وبالتالي فهو متعدد المنصات. يعمل تثبيت Windows بصلاحيات SYSTEM، مما يعني أن استغلال الثغرة يمنح المهاجم صلاحيات Administrator على النظام المستهدف.
المصادر
1إثبات المفهوم لاستغلال CVE-2021-27198، يوضح ثغرة أمنية محددة في تطبيق ويب لاختبار الأمان والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.