CVE-2021-43290
ThoughtWorks GoCD में 21.3.0 से पहले एक समस्या पाई गई थी। जिस हमलावर ने GoCD एजेंट को समझौता किया है, वह GoCD सर्वर की एक डायरेक्टरी में एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है। वे फ़ाइल नाम को नियंत्रित कर...
- प्रकाशित
- 14 अप्रैल 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThoughtWorks GoCD में 21.3.0 से पहले एक समस्या पाई गई थी। जिस हमलावर ने GoCD एजेंट को समझौता किया है, वह GoCD सर्वर की एक डायरेक्टरी में एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है। वे फ़ाइल नाम को नियंत्रित कर सकते हैं, लेकिन डायरेक्टरी को उस डायरेक्टरी के अंदर रखा जाता है जिसे वे नियंत्रित नहीं कर सकते।
स्रोत
1CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।