CVE-2021-27651
في الإصدارات من 8.2.1 إلى 8.5.2 من Pega Infinity، يمكن استخدام وظيفة إعادة تعيين كلمة المرور للحسابات المحلية لتجاوز فحوصات المصادقة المحلية.
- تم النشر
- 29/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- Pega
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في الإصدارات من 8.2.1 إلى 8.5.2 من Pega Infinity، يمكن استخدام وظيفة إعادة تعيين كلمة المرور للحسابات المحلية لتجاوز فحوصات المصادقة المحلية.
المصادر
3تجاوز جميع مراحل عملية إعادة تعيين كلمة المرور
- CVE-2021-27651-PoCاستغلال
RCE لـ Pega Infinity >= 8.2.1, Pega Infinity <= 8.5.2
إعادة تعيين كلمة مرور Pega Infinity
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.