CVE-2021-42392
H2 डेटाबेस की org.h2.util.JdbcUtils.getConnection विधि ड्राइवर के क्लास नाम और डेटाबेस के URL को पैरामीटर के रूप में लेती है। एक हमलावर JNDI ड्राइवर नाम और LDAP या RMI सर्वर की ओर इंगित करने वाला URL...
- प्रकाशित
- 7 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- JFROG
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
H2 डेटाबेस की org.h2.util.JdbcUtils.getConnection विधि ड्राइवर के क्लास नाम और डेटाबेस के URL को पैरामीटर के रूप में लेती है। एक हमलावर JNDI ड्राइवर नाम और LDAP या RMI सर्वर की ओर इंगित करने वाला URL पास कर सकता है, जिससे रिमोट कोड निष्पादन हो सकता है। इसका शोषण विभिन्न अटैक वैक्टरों के माध्यम से किया जा सकता है, विशेष रूप से H2 Console के माध्यम से, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की ओर ले जाता है।
स्रोत
2- CVE-2021-42392-Detectस्कैनर
IPs की सूची को स्कैन करके कमजोर H2 डेटाबेस कंसोल का पता लगाता है, वेब पेजों की पहचान करता है और CVE-2021-42392 के लिए एक्सेस प्रतिबंधों की जाँच करता है।
शैक्षिक प्रयोगशाला जो CREATE ALIAS के माध्यम से H2 डेटाबेस में CVE-2021-42392 RCE का प्रदर्शन करती है, पृथक परीक्षण के लिए Dockerized कमजोर सर्वर और Python शोषण स्क्रिप्ट के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।