CVE-2021-31630
Command Injection في Open PLC Webserver v3 تسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر مكوّن "Hardware Layer Code Box" في صفحة "/hardware" من التطبيق.
- تم النشر
- 03/08/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Command Injection في Open PLC Webserver v3 تسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر مكوّن "Hardware Layer Code Box" في صفحة "/hardware" من التطبيق.
المصادر
12- cve-2021-31630استغلال
هذه أتمتة لاستغلال cve-2021-31630
- htb-wifinetictwo-exploitاستغلال
نص بايثون بسيط لاستغلال CVE-2021-31630 في HTB WifineticTwo CTF
- CVE-2021-31630استغلال
استغلال POC لثغرة CVE-2021-31630 مكتوب بلغة Python3 ويستخدم شل عكسي بلغة C مع الوضع غير الحاجب
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.