CVE-2021-26088
FSSO Collector संस्करण 5.0.295 और उससे नीचे में एक अनुचित प्रमाणीकरण भेद्यता एक अप्रमाणित उपयोगकर्ता को विशेष रूप से तैयार किए गए UDP लॉगिन अधिसूचना पैकेट भेजकर FSSO फ़ायरवॉल नीति को बायपास करने और संरक्षित नेटवर्क...
- प्रकाशित
- 12 जुल॰ 2021
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FSSO Collector संस्करण 5.0.295 और उससे नीचे में एक अनुचित प्रमाणीकरण भेद्यता एक अप्रमाणित उपयोगकर्ता को विशेष रूप से तैयार किए गए UDP लॉगिन अधिसूचना पैकेट भेजकर FSSO फ़ायरवॉल नीति को बायपास करने और संरक्षित नेटवर्क तक पहुंचने की अनुमति दे सकती है।
स्रोत
1PowerShell में लिखा गया CVE-2021-26088 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।