CVE-2021-31589
تم الإبلاغ عن ثغرة برمجة نصية عبر المواقع (XSS) وتأكيدها في BeyondTrust Secure Remote Access Base Software الإصدار 6.0.1 والإصدارات الأقدم، والتي تسمح بحقن...
- تم النشر
- 05/01/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم الإبلاغ عن ثغرة برمجة نصية عبر المواقع (XSS) وتأكيدها في BeyondTrust Secure Remote Access Base Software الإصدار 6.0.1 والإصدارات الأقدم، والتي تسمح بحقن طلبات ويب غير مصادق عليها ومصممة خصيصًا دون تنقية مناسبة.
المصادر
1- CVE-2021-31589الماسح الضوئي
ماسح ضوئي خفيف لسطر الأوامر لـ CVE-2021-31589 يفحص عنوان URL واحدًا أو متعددًا بحثًا عن الثغرة، ويخرج النتائج إلى ملف لسير عمل مكافآت الاختراق واختبار الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.