CVE-2021-26828
OpenPLC ScadaBR में खतरनाक प्रकार की फ़ाइल का असीमित अपलोड भेद्यता
- प्रकाशित
- 11 जून 2021
- अद्यतन
- 4 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
लिनक्स पर OpenPLC ScadaBR 0.9.1 तक और विंडोज़ पर 1.12.4 तक, रिमोट प्रमाणित उपयोगकर्ताओं को view_edit.shtm के माध्यम से मनमानी JSP फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देता है।
स्रोत
2- CVE-2021-26828_ScadaBR_RCEएक्सप्लॉइट
CVE-2021-26828 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो JSP फ़ाइल अपलोड के ज़रिए ScadaBR SCADA सिस्टम पर प्रमाणित दूरस्थ कोड निष्पादन को सक्षम बनाता है। यह Windows और Linux लक्ष्यों को रिवर्स शेल पेलोड के साथ सपोर्ट करता है।
- CVE-2021-26828-Ultimateएक्सप्लॉइट
ScadaBR (CVE-2021-26828) के लिए ScadaFlare प्रमाणित RCE एक्सप्लॉइट फ्रेमवर्क OpenPLC ScadaBR
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।