CVE-2021-33026
Flask के लिए Flask-Caching एक्सटेंशन, संस्करण 1.10.1 तक, सीरियलाइज़ेशन के लिए Pickle पर निर्भर करता है, जिससे रिमोट कोड निष्पादन या स्थानीय विशेषाधिकार वृद्धि हो सकती है। यदि कोई हमलावर कैश स्टोरेज (जैसे फाइलसिस्टम,...
- प्रकाशित
- 13 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flask के लिए Flask-Caching एक्सटेंशन, संस्करण 1.10.1 तक, सीरियलाइज़ेशन के लिए Pickle पर निर्भर करता है, जिससे रिमोट कोड निष्पादन या स्थानीय विशेषाधिकार वृद्धि हो सकती है। यदि कोई हमलावर कैश स्टोरेज (जैसे फाइलसिस्टम, Memcached, Redis, आदि) तक पहुँच प्राप्त कर लेता है, तो वे एक क्राफ्टेड पेलोड तैयार कर सकते हैं, कैश को विषाक्त कर सकते हैं और Python कोड निष्पादित कर सकते हैं। नोट: तीसरे पक्ष का कहना है कि जब तक मशीन पहले से समझौता नहीं हुई है, तब तक शोषण की संभावना बेहद कम है; अन्य स्थितियों में, हमलावर अपने पेलोड को कैश में लिखने और आवश्यक टकराव (collision) उत्पन्न करने में सक्षम नहीं होगा।
स्रोत
2Pickle Serialization रिमोट कोड निष्पादन - Memcached पॉइज़निंग
CVE-2021-33026 के लिए PoC शोषण जो दुर्भावनापूर्ण pickle deserialization के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने के लिए Flask-Cache में Redis कैश को जहर देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।