CVE-2021-44967
In LimeSurvey 5.2.4 besteht eine Schwachstelle zur Remote Code Execution (RCE) über die Funktion zum Hochladen und Installieren von Plugins, die es einem...
- Veröffentlicht
- 22.02.2022
- Aktualisiert
- 20.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In LimeSurvey 5.2.4 besteht eine Schwachstelle zur Remote Code Execution (RCE) über die Funktion zum Hochladen und Installieren von Plugins, die es einem entfernten Angreifer ermöglichen könnte, eine beliebige PHP-Codedatei hochzuladen. HINWEIS: Der Standpunkt des Anbieters ist, dass Plugins absichtlich beliebigen PHP-Code enthalten können und nur von einem Superadmin installiert werden können, und dass das Sicherheitsmodell durch diesen Befund daher nicht verletzt wird.
Quellen
4- CVE-2021-44967Exploit
POC-Exploit für CVE-2021-44967
- CVE-2021-44967Exploit
Proof-of-Concept-Exploit für CVE-2021-44967, der Remote-Codeausführung in LimeSurvey 5.2.4 durch das Hochladen eines bösartigen Plugins ermöglicht, mit Reverse-Shell-Funktionalität.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.