
Preuve de concept pour CVE-2026-21721 qui élève les privilèges vers un compte administrateur sur les tableaux de bord concernés, nécessitant un compte Éditeur valide.
J'ai écrit un exploit pour CVE-2026-21721 et je l'ai testé sur un banc d'essai.
Un escaladeur opérationnel : il se connecte, lit les permissions, écrit Admin (permission=4) sur tous les tableaux de bord.
*Pour l'exploitation, un compte valide avec les droits Editor est nécessaire.
Voici le fingerprint sur lequel le PoC est confirmé :
{
"database": "ok",
"version": "12.1.1"
}
Ce matériel est fourni exclusivement à des fins informatives et éducatives.
Utilisez-le uniquement sur vos propres systèmes de test ou avec le consentement du propriétaire