CVE-2021-27102
Accellion FTA OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 16 फ़र॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Accellion FTA 9_12_411 और इससे पहले के संस्करण स्थानीय वेब सेवा कॉल के माध्यम से OS कमांड निष्पादन से प्रभावित होते हैं। सुधारित संस्करण FTA_9_12_416 और उसके बाद के संस्करण हैं।
स्रोत
1CVE-2014-9222 (Misfortune Cookie) और संबंधित राउटर शोषणों के लिए इंटरैक्टिव PoC सुइट, जिसमें डिटेक्शन, ऑथ बायपास, DoS, और RCE मॉड्यूल शामिल हैं, साथ ही कई कमजोरियों के लिए स्कैन मोड भी उपलब्ध है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।