CVE-2021-31762
Webmin 1.973, Webmin की उपयोगकर्ता जोड़ने (add users) सुविधा के माध्यम से एक विशेषाधिकार प्राप्त उपयोगकर्ता बनाने और फिर Webmin की चल रही प्रक्रिया (running process) सुविधा के माध्यम से रिवर्स शेल प्राप्त करने हेतु...
- प्रकाशित
- 25 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 1.973, Webmin की उपयोगकर्ता जोड़ने (add users) सुविधा के माध्यम से एक विशेषाधिकार प्राप्त उपयोगकर्ता बनाने और फिर Webmin की चल रही प्रक्रिया (running process) सुविधा के माध्यम से रिवर्स शेल प्राप्त करने हेतु क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) से प्रभावित है।
स्रोत
3- CVE-2021-31762एक्सप्लॉइट
वेबमिन की add users सुविधा के माध्यम से एक नया विशेषाधिकार प्राप्त उपयोगकर्ता बनाने के लिए क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) हमले का शोषण करना
- CVE-2021-31762एक्सप्लॉइट
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का उपयोग करके Webmin के उपयोगकर्ता जोड़ें सुविधा के माध्यम से एक नया विशेषाधिकार प्राप्त उपयोगकर्ता बनाना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।