CVE-2021-42071
Visual Tools DVR VX16 4.2.28.0 में, एक अनधिकृत हमलावर cgi-bin/slogin/login.py User-Agent HTTP हेडर में शेल मेटाकैरेक्टर के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त कर सकता है।
- प्रकाशित
- 7 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Visual Tools DVR VX16 4.2.28.0 में, एक अनधिकृत हमलावर cgi-bin/slogin/login.py User-Agent HTTP हेडर में शेल मेटाकैरेक्टर के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त कर सकता है।
स्रोत
1Andrea D\'Ubaldo · multiple · 6 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।