CVE-2021-40870
رفع غير مقيد للملفات في Aviatrix Controller
- تم النشر
- 13/09/2021
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/01/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في Aviatrix Controller 6.x قبل 6.5-1804.1922. من الممكن رفع ملف غير مقيد بنوع خطير، مما يسمح لمستخدم غير مصادق بتنفيذ تعليمات برمجية عشوائية عبر اجتياز الدليل.
المصادر
4- CVE-2021-40870استغلال
Aviatrix Controller 6.x قبل 6.5-1804.1922. رفع غير مقيد لملف يسمح لمستخدم غير مصادق بتنفيذ كود عشوائي عبر اجتياز الدليل.
رفع غير مقيد لملف بنوع خطير في Aviatrix يسمح لمستخدم مصادق عليه بتنفيذ كود تعسفي
- CVE-2021-40870استغلال
تسمح Aviatrix لمستخدم موثَّق بتنفيذ كود تعسفي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.