CVE-2021-21276
Polr में विशेषाधिकार वृद्धि
- प्रकाशित
- 1 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Polr एक ओपन सोर्स URL शॉर्टनर है। Polr के संस्करण 2.3.0 से पहले, सेटअप प्रक्रिया में एक भेद्यता हमलावरों को साइट इंस्टेंस तक व्यवस्थापक पहुँच प्राप्त करने की अनुमति देती है, भले ही उनके पास कोई मौजूदा खाता न हो। यह भेद्यता उपयोगकर्ताओं की सेटिंग्स की परवाह किए बिना मौजूद रहती है। यदि कोई हमलावर /setup/finish एंडपॉइंट पर विशिष्ट कुकी हेडर के साथ एक अनुरोध तैयार करता है, तो वे इंस्टेंस पर व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं। यह SetupController में एक ढीली तुलना (==) के कारण होता है, जो हमले के प्रति संवेदनशील है। परियोजना को पैच किया गया है ताकि यह सुनिश्चित किया जा सके कि सेटअप कुंजी को सत्यापित करने के लिए एक कठोर तुलना (===) का उपयोग किया जाए, और यह कि /setup/finish कोई भी माइग्रेशन करने या नए खाते प्रावधानित करने से पहले यह सत्यापित करता है कि कोई users तालिका मौजूद नहीं है। यह संस्करण 2.3.0 में ठीक किया गया है। उपयोगकर्ता SetupController.php में finishSetup की पहली पंक्ति में abort(404) जोड़कर अपग्रेड किए बिना इस भेद्यता को पैच कर सकते हैं।
स्रोत
1p4kl0nc4t · php · 6 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।