CVE-2021-3317
KLog Server 2.4.1 तक प्रमाणित कमांड इंजेक्शन की अनुमति देता है। async.php source पैरामीटर के मूल मान पर shell_exec() को कॉल करता है।
- प्रकाशित
- 26 जन॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 फ़र॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KLog Server 2.4.1 तक प्रमाणित कमांड इंजेक्शन की अनुमति देता है। async.php source पैरामीटर के मूल मान पर shell_exec() को कॉल करता है।
स्रोत
2- CVE-2021-3317एक्सप्लॉइट
CVE-2021-3317
Metin Yunus Kandemir · php · 1 फ़र॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।