CVE-2021-21809
मूडल 3.10 में डिफ़ॉल्ट लीगेसी स्पेलचेकर प्लगइन में एक कमांड निष्पादन भेद्यता मौजूद है। विशेष रूप से तैयार किए गए HTTP अनुरोधों की एक श्रृंखला कमांड निष्पादन की ओर ले जा सकती है। इस भेद्यता का शोषण करने के लिए हमलावर के पास व्यवस्थापक...
- प्रकाशित
- 23 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मूडल 3.10 में डिफ़ॉल्ट लीगेसी स्पेलचेकर प्लगइन में एक कमांड निष्पादन भेद्यता मौजूद है। विशेष रूप से तैयार किए गए HTTP अनुरोधों की एक श्रृंखला कमांड निष्पादन की ओर ले जा सकती है। इस भेद्यता का शोषण करने के लिए हमलावर के पास व्यवस्थापक विशेषाधिकार होने चाहिए।
स्रोत
1CVE-2021-21809 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।