CVE-2021-3129
Laravel Ignition फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 12 जन॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ignition का 2.5.2 से पहले का संस्करण, जैसा कि Laravel और अन्य उत्पादों में उपयोग किया जाता है, file_get_contents() और file_put_contents() के असुरक्षित उपयोग के कारण बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है। यह Laravel 8.4.2 से पहले के संस्करण के साथ डीबग मोड का उपयोग करने वाली साइटों पर शोषण योग्य है।
स्रोत
33- CVE-2021-3129एक्सप्लॉइट
CVE-2021-3129-Laravel डीबग मोड
- CVE-2021-3129एक्सप्लॉइट
CVE-2021-3129 के लिए Python शोषण जो कमजोर Laravel Ignition एंडपॉइंट्स पर मनमाने आदेशों को निष्पादित करने के लिए PHAR deserialization को स्वचालित करता है।
- CVE-2021-3129-expएक्सप्लॉइट
Laravel Debug mode RCE भेद्यता(CVE-2021-3129)poc / exp
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।