CVE-2021-29440
Twig द्वारा डिफ़ॉल्ट रूप से खतरनाक PHP फ़ंक्शन की अनुमति देना
- प्रकाशित
- 13 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grav एक फ़ाइल-आधारित वेब-प्लेटफ़ॉर्म है। स्थैतिक पृष्ठों की Twig प्रोसेसिंग को फ्रंट मैटर में किसी भी प्रशासनिक उपयोगकर्ता द्वारा सक्षम किया जा सकता है जिसे पृष्ठ बनाने या संपादित करने की अनुमति हो। चूँकि Twig प्रोसेसर सैंडबॉक्स के बिना चलता है, इस व्यवहार का उपयोग इंस्टेंस पर मनमाना कोड निष्पादन प्राप्त करने और विशेषाधिकार बढ़ाने के लिए किया जा सकता है। यह समस्या संस्करण 1.7.11 में हल की गई थी।
स्रोत
2- CVE-2021-29440एक्सप्लॉइट
Grav CMS 1.7.10 में स्टैटिक पेजों का असुरक्षित Twig प्रसंस्करण जो RCE का कारण बनता है
enox · php · 7 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।