CVE-2021-3291
يسمح Zen Cart 1.5.7b للمسؤولين بتنفيذ أوامر نظام تشغيل عشوائية عن طريق فحص عنصر إدخال راديو HTML (داخل صفحة تحرير الوحدات) وإدراج أمر.
- تم النشر
- 26/01/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/03/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Zen Cart 1.5.7b للمسؤولين بتنفيذ أوامر نظام تشغيل عشوائية عن طريق فحص عنصر إدخال راديو HTML (داخل صفحة تحرير الوحدات) وإدراج أمر.
المصادر
2استغلال تنفيذ التعليمات البرمجية عن بعد المصادق عليه لـ Zen Cart عبر حقن SQL في وحدة تحرير المشرف. إثبات مفهوم لـ CVE-2021-3291.
Mücahit Saratar · php · 02/03/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.