CVE-2021-43857
قد يحتوي Gerapy على ثغرة تنفيذ تعليمات برمجية عن بُعد
- تم النشر
- 27/12/2021
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/01/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Gerapy هو إطار عمل موزع لإدارة الزواحف (crawlers). الإصدارات السابقة للإصدار 0.9.8 من Gerapy معرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد، وقد تم إصلاح هذه المشكلة في الإصدار 0.9.8.
المصادر
6- CVE-2021-43857استغلال
Gerapy قبل الإصدار 0.9.8 معرض لثغرة تنفيذ التعليمات البرمجية عن بُعد. تم إصلاح هذه المشكلة في الإصدار 0.9.8.
- CVE-2021-43857استغلال
# سكربت استغلال لـ CVE-2021-43857، حقن أوامر في Gerapy، يتيح تنفيذ أوامر عن بُعد بعد المصادقة مع قشرة عكسية.
- gerapy-cve-2021-43857استغلال
استغلال إثبات المفهوم لـ CVE‑2021‑43857: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Gerapy (<0.9.8). نسخة محدّثة وآلية من استغلال PoC الأصلي على Exploit‑DB لأغراض تعليمية واختبارية مُصرَّح بها فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.