CVE-2021-27651
Pega Infinity के संस्करण 8.2.1 से 8.5.2 में, स्थानीय खातों के लिए पासवर्ड रीसेट कार्यक्षमता का उपयोग स्थानीय प्रमाणीकरण जांचों को बायपास करने के लिए किया जा सकता है।
- प्रकाशित
- 29 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Pega
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pega Infinity के संस्करण 8.2.1 से 8.5.2 में, स्थानीय खातों के लिए पासवर्ड रीसेट कार्यक्षमता का उपयोग स्थानीय प्रमाणीकरण जांचों को बायपास करने के लिए किया जा सकता है।
स्रोत
3पासवर्ड रीसेट प्रवाह के सभी चरणों को बायपास करें
- CVE-2021-27651-PoCएक्सप्लॉइट
Pega Infinity >= 8.2.1, Pega Infinity <= 8.5.2 के लिए RCE
Pega Infinity पासवर्ड रीसेट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।