CVE-2021-43936
Distributed Data Systems WebHM
- प्रकाशित
- 6 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 13 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सॉफ्टवेयर हमलावर को WebHMI पोर्टल पर खतरनाक प्रकार की फ़ाइलें अपलोड या स्थानांतरित करने की अनुमति देता है, जिन्हें उत्पाद के वातावरण में स्वचालित रूप से संसाधित किया जा सकता है या मनमाना कोड निष्पादन का कारण बन सकती हैं।
स्रोत
2- CVE-2021-43936एक्सप्लॉइट
CVE-2021-43936 एक गंभीर भेद्यता (CVSS3 10.0) है जो WebHMI फर्मवेयर में दूरस्थ कोड निष्पादन (RCE) का कारण बनती है।
Jeremiasz Pluta · php · 13 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।