CVE-2021-27181
MDaemon 20.0.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। Remote Administration किसी हमलावर को anti-CSRF टोकन का फिक्सेशन करने की अनुमति देता है। इस समस्या का शोषण करने के लिए, उपयोगकर्ता को हमलावर...
- प्रकाशित
- 14 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MDaemon 20.0.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। Remote Administration किसी हमलावर को anti-CSRF टोकन का फिक्सेशन करने की अनुमति देता है। इस समस्या का शोषण करने के लिए, उपयोगकर्ता को हमलावर द्वारा प्रदान किए गए किसी दुर्भावनापूर्ण URL पर क्लिक करना होता है और एप्लिकेशन में सफलतापूर्वक प्रमाणित करना होता है। anti-CSRF टोकन का मान प्राप्त करने के बाद, हमलावर उपयोगकर्ता को अपने दुर्भावनापूर्ण पृष्ठ पर जाने के लिए धोखा दे सकता है और आक्रमित उपयोगकर्ता के विशेषाधिकारों के साथ कोई भी अनुरोध कर सकता है।
स्रोत
1- MDaemon-Advisoriesजानकारीपूर्ण
MDaemon परामर्श - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।