CVE-2021-40904
CheckMK Raw Edition (संस्करण 1.5.0 से 1.6.0) का वेब प्रबंधन कंसोल वेब-ऐप Dokuwiki (डिफ़ॉल्ट रूप से स्थापित) के गलत कॉन्फ़िगरेशन की अनुमति देता है, जो एम्बेडेड php कोड की अनुमति देता है। परिणामस्वरूप, रिमोट कोड...
- प्रकाशित
- 25 मार्च 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CheckMK Raw Edition (संस्करण 1.5.0 से 1.6.0) का वेब प्रबंधन कंसोल वेब-ऐप Dokuwiki (डिफ़ॉल्ट रूप से स्थापित) के गलत कॉन्फ़िगरेशन की अनुमति देता है, जो एम्बेडेड php कोड की अनुमति देता है। परिणामस्वरूप, रिमोट कोड निष्पादन प्राप्त होता है। सफल शोषण के लिए वेब प्रबंधन इंटरफ़ेस तक पहुंच की आवश्यकता होती है, या तो मान्य क्रेडेंशियल के साथ या प्रशासक की भूमिका वाले उपयोगकर्ता द्वारा अपहृत सत्र के साथ।
स्रोत
1CheckMK Raw Edition 1.5.0–1.5.0p25 में गलत कॉन्फ़िगर किए गए Dokuwiki एम्बेडेड एप्लिकेशन के माध्यम से PHP कोड इंजेक्शन की अनुमति देकर रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।