CVE-2021-43936
حرجةتم النشر
أنظمة البيانات الموزعة WebHM
- تم النشر
- 06/12/2021
- محدث
- 04/08/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 13/12/2021
CVSS الأساسي
10.0/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H35.8%
متوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح البرنامج للمهاجم رفع أو نقل ملفات من أنواع خطيرة إلى بوابة WebHMI، والتي قد تتم معالجتها تلقائيًا داخل بيئة المنتج أو تؤدي إلى تنفيذ تعليمات برمجية عشوائية.
المصادر
2- CVE-2021-43936استغلال
CVE-2021-43936 هي ثغرة أمنية حرجة (CVSS3 10.0) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في برنامج WebHMI الثابت.
Jeremiasz Pluta · php · 13/12/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.