CVE-2021-43287
ThoughtWorks GoCD के 21.3.0 से पहले के संस्करणों में एक समस्या खोजी गई। बिज़नेस कंटीन्युइटी ऐड-ऑन, जो डिफ़ॉल्ट रूप से सक्षम है, GoCD सर्वर को ज्ञात सभी रहस्यों (secrets) को बिना प्रमाणीकरण वाले हमलावरों को लीक कर देता है।
- प्रकाशित
- 14 अप्रैल 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThoughtWorks GoCD के 21.3.0 से पहले के संस्करणों में एक समस्या खोजी गई। बिज़नेस कंटीन्युइटी ऐड-ऑन, जो डिफ़ॉल्ट रूप से सक्षम है, GoCD सर्वर को ज्ञात सभी रहस्यों (secrets) को बिना प्रमाणीकरण वाले हमलावरों को लीक कर देता है।
स्रोत
2CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290
- CVE-2021-43287एक्सप्लॉइट
CVE-2021-43287_GoCD_fileread_POC_EXP
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।