CVE-2021-27182
MDaemon 20.0.4 से पहले के संस्करणों में एक समस्या पाई गई। Webmail (उर्फ WorldClient) में एक IFRAME इंजेक्शन भेद्यता मौजूद है। इसे एक ईमेल संदेश के माध्यम से शोषित किया जा सकता है। यह एक हमलावर को पीड़ित...
- प्रकाशित
- 14 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MDaemon 20.0.4 से पहले के संस्करणों में एक समस्या पाई गई। Webmail (उर्फ WorldClient) में एक IFRAME इंजेक्शन भेद्यता मौजूद है। इसे एक ईमेल संदेश के माध्यम से शोषित किया जा सकता है। यह एक हमलावर को पीड़ित उपयोगकर्ता के विशेषाधिकारों के साथ कोई भी कार्य करने की अनुमति देता है।
स्रोत
1- MDaemon-Advisoriesजानकारीपूर्ण
MDaemon परामर्श - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।