CVE-2021-42171
Zenario CMS 9.0.54156 عرضة لثغرة رفع الملفات (File Upload). يمكن اختراق خادم الويب عن طريق رفع وتنفيذ شِل ويب (web-shell) قادر على تشغيل الأوامر، واستعراض...
- تم النشر
- 14/03/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Zenario CMS 9.0.54156 عرضة لثغرة رفع الملفات (File Upload). يمكن اختراق خادم الويب عن طريق رفع وتنفيذ شِل ويب (web-shell) قادر على تشغيل الأوامر، واستعراض ملفات النظام، واستعراض الموارد المحلية، ومهاجمة الخوادم الأخرى، واستغلال الثغرات المحلية، وما إلى ذلك.
المصادر
1- CVE-2021-42171استغلال
رفع الملف إلى تنفيذ الأوامر عن بعد على Zenario CMS 9.0.54156
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.