CVE-2021-43821
الملفات التي يمكن الوصول إليها من قبل أطراف خارجية في Opencast
- تم النشر
- 14/12/2021
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Opencast هو نظام مفتوح المصدر لتسجيل المحاضرات وإدارة الفيديو للتعليم. يسمح Opencast قبل الإصدار 9.10 أو 10.6 بمراجع لملفات URL محلية في حزم الوسائط المستوردة، مما يسمح للمهاجمين بتضمين ملفات محلية من أجهزة Opencast المضيفة وجعلها متاحة عبر واجهة الويب. قبل Opencast 9.10 و10.6، كان Opencast يفتح ويضمّن ملفات محلية أثناء عمليات الاستيراد. يمكن للمهاجمين استغلال ذلك لتضمين معظم الملفات المحلية التي تمتلك العملية صلاحية القراءة لها، مما يستخرج الأسرار من الجهاز المضيف. سيحتاج المهاجم إلى امتلاك الصلاحيات المطلوبة لإضافة وسائط جديدة لاستغلال هذا الثغرة. لكن هذه الصلاحيات غالبًا ما تُمنح على نطاق واسع. تم إصلاح المشكلة في Opencast 10.6 و11.0. يمكنك التخفيف من هذه المشكلة عن طريق تضييق صلاحية القراءة التي يمتلكها Opencast على الملفات في نظام الملفات باستخدام صلاحيات UNIX أو أنظمة التحكم الإلزامي في الوصول مثل SELinux. ومع ذلك، لا يمكن لهذا منع الوصول إلى الملفات التي يحتاج Opencast إلى قراءتها، ونوصي بشدة بالتحديث.
المصادر
1opencast cve-2021-43821 بيئة ثغرة تسريب المعلومات الحساسة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.