CVE-2021-42342
تم اكتشاف ثغرة في GoAhead الإصدارات 4.x و5.x قبل الإصدار 5.1.5. في مرشح رفع الملفات، يمكن تمرير متغيرات نماذج المستخدم إلى سكربتات CGI دون أن تُسبَق ببادئة...
- تم النشر
- 14/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في GoAhead الإصدارات 4.x و5.x قبل الإصدار 5.1.5. في مرشح رفع الملفات، يمكن تمرير متغيرات نماذج المستخدم إلى سكربتات CGI دون أن تُسبَق ببادئة CGI. وهذا يتيح تهريب متغيرات بيئة غير موثوقة إلى سكربتات CGI الضعيفة.
المصادر
2PoC صغير لثغرة RCE الأخيرة التي تم اكتشافها في خادم الويب Goahead قبل الإصدار 5.1.5.
- CVE-2021-42342استغلال
إثبات مفهوم لاستغلال CVE-2021-42342، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في خادم الويب GoAhead، تعرض حقن LD_PRELOAD عبر CGI لتحقيق تنفيذ التعليمات البرمجية وقشرة عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.