CVE-2021-33831
api/account/register, TH Wildau COVID-19 संपर्क अनुरेखण अनुप्रयोग में 2021-09-01 तक, में अनुचित अभिगम नियंत्रण है। एक हमलावर 2500 सेकंड के भीतर 500 यादृच्छिक उपयोगकर्ता बनाकर संक्रमण श्रृंखलाओं के अनुरेखण...
- प्रकाशित
- 7 सित॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# api/account/register, TH Wildau COVID-19 संपर्क अनुरेखण अनुप्रयोग में 2021-09-01 तक, में अनुचित अभिगम नियंत्रण है। एक हमलावर 2500 सेकंड के भीतर 500 यादृच्छिक उपयोगकर्ता बनाकर संक्रमण श्रृंखलाओं के अनुरेखण में हस्तक्षेप कर सकता है।
स्रोत
1- CVE-2021-33831एक्सप्लॉइट
CVE-2021-33831 के लिए स्वचालित Perl एक्सप्लॉइट जो एक विश्वविद्यालय संपर्क-ट्रेसिंग वेब एप्लिकेशन में बिना प्रमाणीकरण के उपयोगकर्ता पंजीकरण और विज़िट निर्माण को लक्षित करता है, जो बड़े पैमाने पर खाता निर्माण और सेवा-अस्वीकृति (denial-of-service) प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।