CVE-2021-43557
पाथ ट्रैवर्सल request_uri वेरिएबल में
- प्रकाशित
- 22 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache APISIX के 2.10.2 से पहले के uri-block प्लगइन में $request_uri का उपयोग बिना सत्यापन के किया जाता है। $request_uri बिना सामान्यीकरण के पूर्ण मूल अनुरोध URI होता है। इससे कुछ अवसरों पर ब्लॉक सूची को बायपास करने के लिए URI बनाना संभव हो जाता है। उदाहरण के लिए, जब ब्लॉक सूची में "^/internal/" होता है, तो `//internal/` जैसा URI इससे बायपास करने के लिए इस्तेमाल किया जा सकता है। कुछ अन्य प्लगइन्स में भी यही समस्या है। और यह डेवलपर के कस्टम प्लगइन को भी प्रभावित कर सकता है।
स्रोत
1CVE-2021-43557 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।