CVE-2021-35211
Serv-U दूरस्थ मेमोरी एस्केप भेद्यता
- प्रकाशित
- 14 जुल॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
माइक्रोसॉफ्ट ने SolarWinds Serv-U उत्पाद में रिमोट मेमोरी एस्केप भेद्यता का उपयोग करते हुए एक रिमोट कोड निष्पादन (RCE) भेद्यता की खोज की है। यदि इसका दोहन किया जाता है, तो एक खतरा अभिनेता केवल Serv-U होस्ट करने वाली मशीन तक विशेषाधिकार प्राप्त पहुँच प्राप्त करने में सक्षम हो सकता है। SolarWinds Serv-U Managed File Transfer और Windows के लिए Serv-U Secure FTP, 15.2.3 HF2 से पहले, इस भेद्यता से प्रभावित हैं।
स्रोत
3- CVE-2021-35211एक्सप्लॉइट
Serv-U-FTP CVE-2021-35211 शोषण
- CVE-2021-35211एक्सप्लॉइट
Serv-U SSH भेद्यता (CVE-2021-35211) के लिए Python एक्सप्लॉइट, जिसमें कई पेलोड मोड हैं: stage, exec, और download-execute, जो शेलकोड निष्पादन और कमांड इंजेक्शन सक्षम करते हैं।
सरल Serv-U CVE-2021-35211 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।