CVE-2021-43609
Spiceworks Help Desk Server के 1.3.3 से पहले के संस्करण में एक समस्या पाई गई। app/models/reporting/database_query.rb में order_by_for_ticket फ़ंक्शन के भीतर एक ब्लाइंड बूलियन SQL इंजेक्शन...
- प्रकाशित
- 8 नव॰ 2023
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spiceworks Help Desk Server के 1.3.3 से पहले के संस्करण में एक समस्या पाई गई। app/models/reporting/database_query.rb में order_by_for_ticket फ़ंक्शन के भीतर एक ब्लाइंड बूलियन SQL इंजेक्शन भेद्यता, एक प्रमाणित हमलावर को sort पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। इसका उपयोग होस्ट सिस्टम से स्थानीय फ़ाइलें लीक करने के लिए किया जा सकता है, जिससे दुर्भावनापूर्ण डेटा के डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन (RCE) हो सकता है।
स्रोत
1- CVE-2021-43609-POCएक्सप्लॉइट
CVE-2021-43609 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Spiceworks हेल्प डेस्क सॉफ़्टवेयर के विरुद्ध SQL इंजेक्शन से फ़ाइल रीड से दूरस्थ कोड निष्पादन श्रृंखला तक प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।