CVE-2021-35215
ActionPluginBaseView में अविश्वसनीय डेटा का डिसेरियलाइज़ेशन RCE
- प्रकाशित
- 1 सित॰ 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Orion Platform संस्करण 2020.2.5 में असुरक्षित डिसीरियलाइज़ेशन पाया गया, जो रिमोट कोड निष्पादन (Remote Code Execution) की ओर ले जाता है। इस कमजोरी का फायदा उठाने के लिए प्रमाणीकरण आवश्यक है।
स्रोत
1- CVE-2021-35215एक्सप्लॉइट
SolarWinds Orion Platform ActionPluginBaseView डिसीरियलाइज़ेशन RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।