CVE-2021-27183
MDaemon 20.0.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। प्रशासक Remote Administration का उपयोग करके Arbitrary File Write भेद्यता का शोषण कर सकते हैं। एक हमलावर फाइल सिस्टम के किसी भी स्थान पर...
- प्रकाशित
- 14 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MDaemon 20.0.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। प्रशासक Remote Administration का उपयोग करके Arbitrary File Write भेद्यता का शोषण कर सकते हैं। एक हमलावर फाइल सिस्टम के किसी भी स्थान पर नई फाइलें बना सकता है, या वह मौजूदा फाइलों को संशोधित कर सकता है। यह भेद्यता सीधे Remote Code Execution की ओर ले जा सकती है।
स्रोत
1- MDaemon-Advisoriesजानकारीपूर्ण
MDaemon परामर्श - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।