CVE-2021-40373
playSMS 1.4.5 से पहले के संस्करण में, core_main_config के #tabs-information-page पर PHP कोड दर्ज करके और फिर उस कोड को index.php?app=main&inc=core_welcome URI के माध्यम से निष्पादित...
- प्रकाशित
- 10 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
playSMS 1.4.5 से पहले के संस्करण में, core_main_config के #tabs-information-page पर PHP कोड दर्ज करके और फिर उस कोड को index.php?app=main&inc=core_welcome URI के माध्यम से निष्पादित करके मनमाना कोड निष्पादन (Arbitrary Code Execution) की अनुमति देता है।
स्रोत
1- CVE-2021-40373एक्सप्लॉइट
CVE-2021-40373 - दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।