CVE-2021-27101
Accellion FTA SQL इंजेक्शन भेद्यता
- प्रकाशित
- 16 फ़र॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Accellion FTA 9_12_370 और इससे पहले के संस्करण document_root.html के अनुरोध में निर्मित Host हेडर के माध्यम से SQL इंजेक्शन से प्रभावित होते हैं। निश्चित संस्करण FTA_9_12_380 और बाद का है।
स्रोत
1CVE-2014-9222 (Misfortune Cookie) और संबंधित राउटर शोषणों के लिए इंटरैक्टिव PoC सुइट, जिसमें डिटेक्शन, ऑथ बायपास, DoS, और RCE मॉड्यूल शामिल हैं, साथ ही कई कमजोरियों के लिए स्कैन मोड भी उपलब्ध है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।