CVE-2021-42171
Zenario CMS 9.0.54156 फ़ाइल अपलोड (File Upload) भेद्यता के प्रति संवेदनशील है। वेब सर्वर से एक वेब-शेल (web-shell) अपलोड करके और निष्पादित करके समझौता किया जा सकता है, जो कमांड चला सकता है, सिस्टम फ़ाइलों...
- प्रकाशित
- 14 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zenario CMS 9.0.54156 फ़ाइल अपलोड (File Upload) भेद्यता के प्रति संवेदनशील है। वेब सर्वर से एक वेब-शेल (web-shell) अपलोड करके और निष्पादित करके समझौता किया जा सकता है, जो कमांड चला सकता है, सिस्टम फ़ाइलों को ब्राउज़ कर सकता है, स्थानीय संसाधनों तक पहुँच सकता है, अन्य सर्वरों पर हमला कर सकता है, और स्थानीय कमजोरियों का शोषण कर सकता है, इत्यादि।
स्रोत
1- CVE-2021-42171एक्सप्लॉइट
Zenario CMS 9.0.54156 पर फ़ाइल अपलोड से रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।