CVE-2021-40222
Rittal CMC PU III Web प्रबंधन प्रभावित संस्करण: V3.11.00_2। स्थिर संस्करण: V3.17.10, एक रिमोट कोड निष्पादन भेद्यता से प्रभावित है। TCP/IP कॉन्फ़िगरेशन डायलॉग के PU-Hostname फ़ील्ड में रिवर्स शेल बनाने के लिए शेल...
- प्रकाशित
- 9 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rittal CMC PU III Web प्रबंधन प्रभावित संस्करण: V3.11.00_2। स्थिर संस्करण: V3.17.10, एक रिमोट कोड निष्पादन भेद्यता से प्रभावित है। TCP/IP कॉन्फ़िगरेशन डायलॉग के PU-Hostname फ़ील्ड में रिवर्स शेल बनाने के लिए शेल कोड डालना संभव है। वेब एप्लिकेशन नेटवर्क TCP/IP कॉन्फ़िगरेशन पृष्ठ पर उपयोगकर्ता इनपुट को स्वच्छ करने में विफल रहता है। यह हमलावर को डिवाइस पर रूट के रूप में कमांड इंजेक्ट करने की अनुमति देता है, जो डेटा प्राप्त होते ही निष्पादित हो जाते हैं।
स्रोत
1- CVE-2021-40222एक्सप्लॉइट
Rittal पर रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।