CVE-2021-40875
أدى التحكم غير السليم في الوصول في Gurock TestRail في الإصدارات < 7.2.0.3014 إلى كشف معلومات حساسة. يمكن لفاعل التهديد الوصول إلى ملف /files.md5 على جانب...
- تم النشر
- 22/09/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/09/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أدى التحكم غير السليم في الوصول في Gurock TestRail في الإصدارات < 7.2.0.3014 إلى كشف معلومات حساسة. يمكن لفاعل التهديد الوصول إلى ملف /files.md5 على جانب العميل لتطبيق Gurock TestRail، مما يكشف قائمة كاملة بملفات التطبيق ومسارات الملفات المقابلة لها. يمكن اختبار مسارات الملفات المقابلة، وفي بعض الحالات، يؤدي ذلك إلى كشف بيانات اعتماد مضمّنة أو مفاتيح API أو بيانات حساسة أخرى.
المصادر
3- TestRail-files.md5-IAC-scannerالماسح الضوئي
ماسح Python لخوادم TestRail المعرضة لثغرة CVE-2021-40875
- derailedاستغلال
CVE-2021-40875: أدوات لفحص خوادم Gurock Testrail بحثًا عن الثغرات المتعلقة بـ CVE-2021-40875.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.