CVE-2021-43289
ThoughtWorks GoCD के 21.3.0 से पहले के संस्करण में एक समस्या पाई गई थी। जिस हमलावर ने किसी GoCD एजेंट को समझौता किया है, वह GoCD सर्वर की किसी भी डायरेक्टरी में एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है, लेकिन...
- प्रकाशित
- 14 अप्रैल 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThoughtWorks GoCD के 21.3.0 से पहले के संस्करण में एक समस्या पाई गई थी। जिस हमलावर ने किसी GoCD एजेंट को समझौता किया है, वह GoCD सर्वर की किसी भी डायरेक्टरी में एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है, लेकिन फ़ाइल नाम को नियंत्रित नहीं करता है।
स्रोत
1CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।