CVE-2021-21220
Google Chromium V8 अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 26 अप्रैल 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
89.0.4389.128 से पहले के Google Chrome में V8 में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार HTML पेज के माध्यम से हीप भ्रष्टाचार का संभावित रूप से शोषण करने की अनुमति दी।
स्रोत
5- CVE-2021-21220अनुसंधान
शैक्षिक प्रस्तुति जो CVE-2021-21220 के शोषण का विवरण देती है, जो V8 JIT प्रकार भ्रम है जो WebAssembly के माध्यम से OOB एक्सेस और RCE की ओर ले जाता है, साथ में शमन विश्लेषण भी।
- CVE-2021-21220एक्सप्लॉइट
ब्राउज़र-आधारित CVE-2021-21220 शोषण जो रिवर्स शेल को shellcode और C2 implant के माध्यम से वितरित करता है, विंडोज़ लक्ष्यों पर दूरस्थ कमांड निष्पादन के लिए।
CVE-2021-21220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Chrome V8 भेद्यता, तकनीकी विश्लेषण और शोषण विवरण के संदर्भ के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।