CVE-2021-22941
Citrix ShareFile अनुचित अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 23 सित॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 25 मार्च 2022
Citrix ShareFile अनुचित अभिगम नियंत्रण भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सिट्रिक्स शेयरफाइल स्टोरेज ज़ोन्स कंट्रोलर 5.11.20 से पहले के संस्करणों में अनुचित अभिगम नियंत्रण, एक अनधिकृत हमलावर को स्टोरेज ज़ोन्स कंट्रोलर से दूरस्थ रूप से समझौता करने की अनुमति दे सकता है।
# CVE-2021-22941 के लिए Python एक्सप्लॉइट जो Citrix ShareFile RCE को लक्षित करता है, जिसमें रिमोट कमांड निष्पादन और नेटवर्क जांच के लिए शेल और पिंग विकल्प शामिल हैं।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।