CVE-2021-41579
LCDS LAquis SCADA 4.3.1.1085 तक संस्करण में नियंत्रण बायपास और पाथ ट्रैवर्सल भेद्यता LCDS LAquis SCADA 4.3.1.1085 तक के संस्करण नियंत्रण बायपास (control bypass) और पाथ ट्रैवर्सल (path...
- प्रकाशित
- 4 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# LCDS LAquis SCADA 4.3.1.1085 तक संस्करण में नियंत्रण बायपास और पाथ ट्रैवर्सल भेद्यता LCDS LAquis SCADA 4.3.1.1085 तक के संस्करण नियंत्रण बायपास (control bypass) और पाथ ट्रैवर्सल (path traversal) के प्रति संवेदनशील हैं। यदि कोई हमलावर किसी पीड़ित को एक दुर्भावनापूर्ण els प्रोजेक्ट फ़ाइल लोड करवा सकता है और प्ले (play) सुविधा का उपयोग करवा सकता है, तो हमलावर सहमति पॉपअप (consent popup) को बायपास कर सकता है और उन OS स्थानों पर मनमानी फ़ाइलें लिख सकता है जहाँ उपयोगकर्ता के पास अनुमति है, जिससे कोड निष्पादन (code execution) हो सकता है।
स्रोत
1CVE-2021-41579 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो LAquis SCADA ≤4.3.1.1085 में दुर्भावनापूर्ण .els प्रोजेक्ट फ़ाइल के माध्यम से मनमानी फ़ाइल लेखन/पढ़ने और RCE सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।