CVE-2021-43287
تم اكتشاف ثغرة في ThoughtWorks GoCD قبل الإصدار 21.3.0. الوظيفة الإضافية لاستمرارية الأعمال، والمفعّلة افتراضيًا، تسرّب جميع الأسرار المعروفة لخادم GoCD إلى...
- تم النشر
- 14/04/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في ThoughtWorks GoCD قبل الإصدار 21.3.0. الوظيفة الإضافية لاستمرارية الأعمال، والمفعّلة افتراضيًا، تسرّب جميع الأسرار المعروفة لخادم GoCD إلى المهاجمين غير المصادَق عليهم.
المصادر
2CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290
- CVE-2021-43287استغلال
CVE-2021-43287_GoCD_fileread_POC_EXP
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.