CVE-2021-40875
Gurock TestRail संस्करण < 7.2.0.3014 में अनुचित अभिगम नियंत्रण (Improper Access Control) के परिणामस्वरूप संवेदनशील जानकारी का खुलासा हुआ। कोई खतरा अभिकर्ता (threat actor) Gurock TestRail...
- प्रकाशित
- 22 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gurock TestRail संस्करण < 7.2.0.3014 में अनुचित अभिगम नियंत्रण (Improper Access Control) के परिणामस्वरूप संवेदनशील जानकारी का खुलासा हुआ। कोई खतरा अभिकर्ता (threat actor) Gurock TestRail एप्लिकेशन के क्लाइंट साइड पर /files.md5 फ़ाइल तक पहुँच सकता है, जिससे एप्लिकेशन फ़ाइलों की पूरी सूची और संबंधित फ़ाइल पथों का खुलासा होता है। संबंधित फ़ाइल पथों का परीक्षण किया जा सकता है, और कुछ मामलों में, हार्डकोडेड क्रेडेंशियल, API कुंजी, या अन्य संवेदनशील डेटा के खुलासे का परिणाम होता है।
स्रोत
3Python स्कैनर TestRail सर्वरों के लिए जो CVE-2021-40875 के प्रति संवेदनशील हैं
- derailedएक्सप्लॉइट
CVE-2021-40875: Gurock Testrail सर्वरों में CVE-2021-40875 से संबंधित कमजोरियों का निरीक्षण करने के उपकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।