CVE-2021-21337
अविश्वसनीय साइट पर URL पुनर्निर्देशन ('Open Redirect') Products.PluggableAuthService में
- प्रकाशित
- 8 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 2 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Products.PluggableAuthService एक प्लगेबल Zope प्रमाणीकरण और प्राधिकरण फ्रेमवर्क है। Products.PluggableAuthService में संस्करण 2.6.0 से पहले एक ओपन रीडायरेक्ट भेद्यता मौजूद है। लॉगिन फॉर्म और लॉगिन कार्यक्षमता के लिए दुर्भावनापूर्ण रूप से गढ़ा गया लिंक ब्राउज़र को किसी अन्य वेबसाइट पर पुनर्निर्देशित कर सकता है। यह समस्या संस्करण 2.6.1 में ठीक कर दी गई है। आपने Products.PluggableAuthService को कैसे स्थापित किया है, उसके आधार पर, आपको बिल्डआउट संस्करण पिन को `2.6.1` में बदलना चाहिए और बिल्डआउट को फिर से चलाना चाहिए, या यदि आपने `pip` का उपयोग किया है तो बस `pip install "Products.PluggableAuthService>=2.6.1"` करें।
स्रोत
1Piyush Patil · python · 2 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।