CVE-2021-39174
कॉन्फ़िगरेशन लीक
- प्रकाशित
- 27 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cachet एक ओपन सोर्स स्टेटस पेज सिस्टम है। संस्करण 2.5.1 से पहले, प्रमाणित उपयोगकर्ता, चाहे उनके विशेषाधिकार कुछ भी हों (उपयोगकर्ता या व्यवस्थापक), dotenv फ़ाइल के किसी भी कॉन्फ़िगरेशन प्रविष्टि का मान लीक कर सकते हैं, जैसे कि एप्लिकेशन सीक्रेट (`APP_KEY`) और विभिन्न पासवर्ड (ईमेल, डेटाबेस, आदि)। यह समस्या संस्करण 2.5.1 में `UpdateConfigCommandHandler` में सुधार करके और परिणामी dotenv कॉन्फ़िगरेशन फ़ाइल में नेस्टेड वेरिएबल्स के उपयोग को रोककर संबोधित की गई थी। एक वर्कअराउंड के रूप में, केवल विश्वसनीय स्रोत IP पतों को प्रशासन डैशबोर्ड तक पहुंचने की अनुमति दें।
स्रोत
2- cachet_2.4.0-devएक्सप्लॉइट
# CVE-2021-39174 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट Cachet सूचना प्रकटीकरण और Twig सर्वर-साइड टेम्पलेट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन, वैकल्पिक रिवर्स शेल क्षमता के साथ।
Cachet कॉन्फ़िगरेशन लीक डंपर। CVE-2021-39174 PoC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।