CVE-2021-41805
HashiCorp Consul Enterprise 1.8.17 से पहले, 1.9.x 1.9.11 से पहले, और 1.10.x 1.10.4 से पहले के संस्करणों में गलत अभिगम नियंत्रण (Incorrect Access Control) है। एक नेमस्पेस में डिफ़ॉल्ट...
- प्रकाशित
- 12 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HashiCorp Consul Enterprise 1.8.17 से पहले, 1.9.x 1.9.11 से पहले, और 1.10.x 1.10.4 से पहले के संस्करणों में गलत अभिगम नियंत्रण (Incorrect Access Control) है। एक नेमस्पेस में डिफ़ॉल्ट operator:write अनुमतियों वाला ACL टोकन किसी भिन्न नेमस्पेस में अनपेक्षित विशेषाधिकार वृद्धि के लिए उपयोग किया जा सकता है।
स्रोत
2CVE-2021-41805 के लिए एक प्रमाण-अवधारणा जो HashiCorp Consul Enterprise में एक भेद्यता है, जो उन्नत विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
- CVE-2021-41805एक्सप्लॉइट
पायथन के साथ HashiCorp Consul exploit। (CVE-2021-41805)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।