CVE-2021-21425
Nicht authentifiziertes beliebiges YAML-Schreiben/-Aktualisieren führt zur Codeausführung
- Veröffentlicht
- 07.04.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 21.04.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Grav Admin Plugin ist eine HTML-Benutzeroberfläche, die eine Möglichkeit bietet, Grav zu konfigurieren sowie Seiten zu erstellen und zu ändern. In den Versionen 1.10.7 und früher kann ein nicht authentifizierter Benutzer einige Methoden des Administrator-Controllers ausführen, ohne dass Anmeldedaten erforderlich sind. Die Ausführung bestimmter Methoden führt zur Erstellung beliebiger YAML-Dateien oder zur Änderung des Inhalts vorhandener YAML-Dateien auf dem System. Eine erfolgreiche Ausnutzung dieser Schwachstelle führt zu Konfigurationsänderungen, wie z. B. Änderungen allgemeiner Standortinformationen, Definition benutzerdefinierter Scheduler-Jobs usw. Aufgrund der Art der Schwachstelle kann ein Angreifer Teile der Webseite verändern, ein Administratorkonto übernehmen oder Betriebssystembefehle im Kontext des Webserver-Benutzers ausführen. Diese Schwachstelle ist in Version 1.10.8 behoben. Als Workaround kann der Zugriff auf den Pfad `/admin` aus nicht vertrauenswürdigen Quellen blockiert werden.
Quellen
7- CVE-2021-21425Exploit
Python-Exploit für CVE-2021-21425, der eine Reverse-Shell-Payload gegen eine Ziel-IP ausführt, mit Anweisungen zum Einrichten eines Netcat-Listeners.
- cve-2021-21425Exploit
funktionierender Exploit für die alte Sicherheitslücke cve-2021-21425 in grav cms 1.7.10
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.