CVE-2021-30461
VoIPmonitor 24.61 से पहले के संस्करणों के वेब UI में एक रिमोट कोड निष्पादन (remote code execution) समस्या का पता चला था। जब recheck विकल्प का उपयोग किया जाता है, तो उपयोगकर्ता द्वारा प्रदान किया गया SPOOLDIR...
- प्रकाशित
- 29 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VoIPmonitor 24.61 से पहले के संस्करणों के वेब UI में एक रिमोट कोड निष्पादन (remote code execution) समस्या का पता चला था। जब recheck विकल्प का उपयोग किया जाता है, तो उपयोगकर्ता द्वारा प्रदान किया गया SPOOLDIR मान (जिसमें PHP कोड हो सकता है) config/configuration.php में इंजेक्ट हो जाता है।
स्रोत
3- CVE-2021-30461एक्सप्लॉइट
CVE-2021-30461
- CVE-2021-30461एक्सप्लॉइट
# CVE-2021-30461 के लिए Python एक्सप्लॉइट जो VoIPmonitor < 24.60 पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन और ब्राउज़र-आधारित शेल एक्सेस प्रदान करता है।
- CVE-2021-30461एक्सप्लॉइट
VOIP RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।