
Proof-of-Concept-Exploit für CVE-2026-21721, das auf betroffenen Dashboards Rechte auf Administrator-Ebene eskaliert und ein gültiges Editor-Konto erfordert.
Habe einen Exploit für CVE-2026-21721 geschrieben und auf einem Teststand verifiziert.
Ein funktionsfähiger Escalator: meldet sich an, liest permissions, schreibt Admin (permission=4) auf allen Dashboards.
*Für die Ausnutzung wird ein gültiges Konto mit Editor-Rechten benötigt.
Hier ist der Fingerprint, auf dem der PoC bestätigt wurde:
{
"database": "ok",
"version": "12.1.1"
}
Dieses Material wird ausschließlich zu Informations- und Bildungszwecken bereitgestellt.
Verwenden Sie dies nur auf eigenen Testsystemen oder mit Zustimmung des Eigentümers