CVE-2021-32172
Maian Cart v3.8 में Elfinder प्लगइन में टूटे एक्सेस कंट्रोल (broken access control) दोष के माध्यम से प्री-ऑथराइज़ेशन रिमोट कोड एक्सीक्यूशन (RCE) एक्सप्लॉइट मौजूद है।
- प्रकाशित
- 7 अक्टू॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Maian Cart v3.8 में Elfinder प्लगइन में टूटे एक्सेस कंट्रोल (broken access control) दोष के माध्यम से प्री-ऑथराइज़ेशन रिमोट कोड एक्सीक्यूशन (RCE) एक्सप्लॉइट मौजूद है।
स्रोत
1DreyAnd · php · 8 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।