CVE-2021-27180
MDaemon 20.0.4 से पहले के संस्करण में एक समस्या पाई गई। Webmail (उर्फ WorldClient) में Reflected XSS मौजूद है। इसे GET अनुरोध के माध्यम से exploit किया जा सकता है। यह हमला किए गए उपयोगकर्ता के...
- प्रकाशित
- 14 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MDaemon 20.0.4 से पहले के संस्करण में एक समस्या पाई गई। Webmail (उर्फ WorldClient) में Reflected XSS मौजूद है। इसे GET अनुरोध के माध्यम से exploit किया जा सकता है। यह हमला किए गए उपयोगकर्ता के विशेषाधिकारों के साथ कोई भी कार्य करने की अनुमति देता है।
स्रोत
1- MDaemon-Advisoriesजानकारीपूर्ण
MDaemon परामर्श - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।