CVE-2021-34427
Eclipse BIRT 4.8.0 और उससे पहले के संस्करणों में, एक हमलावर क्वेरी पैरामीटर का उपयोग करके एक JSP फ़ाइल बना सकता है जो दूरस्थ रूप से सुलभ होती है (वर्तमान BIRT व्यूअर निर्देशिका में), ताकि चल रहे इंस्टेंस में JSP कोड...
- प्रकाशित
- 25 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Eclipse BIRT 4.8.0 और उससे पहले के संस्करणों में, एक हमलावर क्वेरी पैरामीटर का उपयोग करके एक JSP फ़ाइल बना सकता है जो दूरस्थ रूप से सुलभ होती है (वर्तमान BIRT व्यूअर निर्देशिका में), ताकि चल रहे इंस्टेंस में JSP कोड इंजेक्ट किया जा सके।
स्रोत
1CVE-2021-34427 को प्रभावित करने वाले Birt Viewer के लिए Windows POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।