CVE-2021-41318
प्रोग्रेस WhatsUp Gold में संस्करण 21.1.0 से पहले, एक एप्लिकेशन एंडपॉइंट दुर्भावनापूर्ण इनपुट को पर्याप्त रूप से सैनिटाइज़ करने में विफल रहा। जिससे एक अप्रमाणित हमलावर पीड़ित के ब्राउज़र में मनमाना कोड निष्पादित कर सकता था।
- प्रकाशित
- 28 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
प्रोग्रेस WhatsUp Gold में संस्करण 21.1.0 से पहले, एक एप्लिकेशन एंडपॉइंट दुर्भावनापूर्ण इनपुट को पर्याप्त रूप से सैनिटाइज़ करने में विफल रहा। जिससे एक अप्रमाणित हमलावर पीड़ित के ब्राउज़र में मनमाना कोड निष्पादित कर सकता था।
स्रोत
1Andreas Finstad · multiple · 1 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।