CVE-2021-40870
Aviatrix Controller अप्रतिबंधित फ़ाइल अपलोड
- प्रकाशित
- 13 सित॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Aviatrix Controller 6.x में 6.5-1804.1922 से पहले एक समस्या खोजी गई थी। खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड संभव है, जो एक अप्रमाणित उपयोगकर्ता को डायरेक्टरी ट्रैवर्सल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
4- CVE-2021-40870एक्सप्लॉइट
Aviatrix Controller 6.x से पहले 6.5-1804.1922. फ़ाइल का असीमित अपलोड, जो एक अनधिकृत उपयोगकर्ता को निर्देशिका ट्रैवर्सल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
Aviatrix में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड एक प्रमाणित उपयोगकर्ता को मनमाना कोड निष्पादित करने की अनुमति देता है।
- CVE-2021-40870एक्सप्लॉइट
Aviatrix एक प्रमाणित उपयोगकर्ता को मनमाना कोड निष्पादित करने की अनुमति देता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।