CVE-2021-31760
Webmin 1.973, Webmin की चालू प्रक्रिया (running process) सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) से प्रभावित है।
- प्रकाशित
- 25 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 1.973, Webmin की चालू प्रक्रिया (running process) सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) से प्रभावित है।
स्रोत
2वेबमिन की चालू प्रोसेस सुविधा के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का फायदा उठाकर रिमोट कमांड एक्ज़ीक्यूशन (RCE) प्राप्त करना
- CVE-2021-31760एक्सप्लॉइट
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का शोषण करके वेबमिन की चल रही प्रक्रिया सुविधा के माध्यम से रिमोट कमांड एक्जीक्यूशन (RCE) प्राप्त करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।