CVE-2021-45008
Plesk CMS 18.0.37 يتأثر Plesk CMS 18.0.37 بثغرة أمنية في الصلاحيات غير الآمنة تسمح بتصعيد الامتيازات من صلاحيات المستخدم إلى صلاحيات المسؤول. ملاحظة: يذكر...
- تم النشر
- 21/02/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Plesk CMS 18.0.37 يتأثر Plesk CMS 18.0.37 بثغرة أمنية في الصلاحيات غير الآمنة تسمح بتصعيد الامتيازات من صلاحيات المستخدم إلى صلاحيات المسؤول. ملاحظة: يذكر البائع أن هذه المشكلة تقتصر فقط على مواقع محددة تابعة لمستخدم واحد أو أكثر من مستخدمي Plesk.
المصادر
1إثبات مفهوم لاستغلال CVE-2021-45008، يوضح تصعيد الامتيازات من مستخدم إلى مسؤول في Plesk Obsidian 18.0.37 من خلال التلاعب بمعامل علامة المسؤول الفائق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.