CVE-2021-37840
aaPanel 6.8.12 तक — क्रॉस-साइट वेबसॉकेट अपहरण (CSWH) aaPanel 6.8.12 तक के संस्करण /webssh के लिए ws:// URL पर वेबसॉकेट संदेशों के भीतर OS कमांड शामिल करते हुए क्रॉस-साइट वेबसॉकेट अपहरण (CSWH)...
- प्रकाशित
- 2 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# aaPanel 6.8.12 तक — क्रॉस-साइट वेबसॉकेट अपहरण (CSWH) aaPanel 6.8.12 तक के संस्करण `/webssh` के लिए `ws://` URL पर वेबसॉकेट संदेशों के भीतर OS कमांड शामिल करते हुए क्रॉस-साइट वेबसॉकेट अपहरण (CSWH) की अनुमति देते हैं (पीड़ित ने कम से कम एक होस्ट के साथ टर्मिनल कॉन्फ़िगर किया होना चाहिए)। सफल शोषण संभावित पीड़ित द्वारा उपयोग किए जाने वाले ब्राउज़र पर निर्भर करता है (उदाहरण के लिए, शोषण Firefox के साथ हो सकता है लेकिन Chrome के साथ नहीं)।
स्रोत
1- aapanel-ws-bypassएक्सप्लॉइट
aaPanel WebSocket CSRF बायपास जो RCE की ओर ले जाता है (CVE-2021-37840 के लिए अपूर्ण फिक्स)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।