CVE-2021-21425
अनप्रमाणित मनमाना YAML लेखन/अद्यतन कोड निष्पादन की ओर ले जाता है
- प्रकाशित
- 7 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 21 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grav Admin Plugin एक HTML यूज़र इंटरफ़ेस है जो Grav को कॉन्फ़िगर करने तथा पेज बनाने और संशोधित करने का तरीका प्रदान करता है। संस्करण 1.10.7 और उससे पहले के संस्करणों में, एक अनप्रमाणित उपयोगकर्ता बिना किसी क्रेडेंशियल की आवश्यकता के एडमिनिस्ट्रेटर कंट्रोलर की कुछ विधियों को निष्पादित कर सकता है। विशेष विधि के निष्पादन के परिणामस्वरूप सिस्टम पर मनमानी YAML फ़ाइल निर्माण या मौजूदा YAML फ़ाइलों की सामग्री में परिवर्तन होगा। उस भेद्यता का सफलतापूर्वक शोषण करने से कॉन्फ़िगरेशन परिवर्तन होते हैं, जैसे सामान्य साइट जानकारी में परिवर्तन, कस्टम शेड्यूलर जॉब परिभाषा, आदि। भेद्यता की प्रकृति के कारण, एक प्रतिद्वंद्वी वेबपेज के कुछ हिस्से को बदल सकता है, या एडमिनिस्ट्रेटर खाते को हाईजैक कर सकता है, या वेब-सर्वर उपयोगकर्ता के संदर्भ में ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है। यह भेद्यता संस्करण 1.10.8 में ठीक कर दी गई है। अविश्वसनीय स्रोतों से `/admin` पथ तक पहुंच को अवरुद्ध करना एक वर्कअराउंड के रूप में लागू किया जा सकता है।
स्रोत
7- CVE-2021-21425एक्सप्लॉइट
CVE-2021-21425 के लिए Python एक्सप्लॉइट जो लक्षित IP के खिलाफ रिवर्स शेल पेलोड निष्पादित करता है, netcat लिसनर स्थापित करने के निर्देशों के साथ।
- cve-2021-21425एक्सप्लॉइट
पुराने cve-2021-21425 grav cms 1.7.10 कमजोरी के लिए काम करने वाला एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।