CVE-2021-33558
Boa 0.94.13 दूरस्थ हमलावरों को backup.html, preview.html, js/log.js, log.html, email.html, online-users.html और config.js से संबंधित गलत कॉन्फ़िगरेशन के माध्यम से संवेदनशील जानकारी प्राप्त...
- प्रकाशित
- 27 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Boa 0.94.13 दूरस्थ हमलावरों को backup.html, preview.html, js/log.js, log.html, email.html, online-users.html और config.js से संबंधित गलत कॉन्फ़िगरेशन के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है। नोट: कई तृतीय पक्ष रिपोर्ट करते हैं कि यह एक साइट-विशिष्ट समस्या है क्योंकि वे फ़ाइलें Boa का हिस्सा नहीं हैं।
स्रोत
2CVE-2021-33558 POC
- CVE-2021-33558.एक्सप्लॉइट
CVE-2021-33558 के लिए एक्सप्लॉइट कोड जो Boa/0.94.13 गलत कॉन्फ़िगरेशन को लक्षित करता है जो बैकअप, पूर्वावलोकन, लॉग और कॉन्फ़िग फ़ाइलों के माध्यम से संवेदनशील जानकारी उजागर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।