CVE-2021-22557
YAML Payload के ज़रिए SLO Generator में कोड निष्पादन
- प्रकाशित
- 4 अक्टू॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 7 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SLO जनरेटर YAML फ़ाइलों को लोड करने की अनुमति देता है, जिन्हें यदि एक विशिष्ट प्रारूप में तैयार किया जाए, तो SLO Generator के संदर्भ में कोड निष्पादन की अनुमति मिल सकती है। हम अनुशंसा करते हैं कि SLO Generator को https://github.com/google/slo-generator/pull/173 से आगे अपग्रेड करें।
स्रोत
1Kiran Ghimire · linux · 7 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।