CVE-2021-44967
LimeSurvey 5.2.4 में प्लगइन अपलोड और इंस्टॉल करने की सुविधा के माध्यम से एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है, जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को एक मनमाना PHP कोड फ़ाइल अपलोड करने की अनुमति दे सकती है।...
- प्रकाशित
- 22 फ़र॰ 2022
- अद्यतन
- 20 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LimeSurvey 5.2.4 में प्लगइन अपलोड और इंस्टॉल करने की सुविधा के माध्यम से एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है, जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को एक मनमाना PHP कोड फ़ाइल अपलोड करने की अनुमति दे सकती है। नोट: विक्रेता का कहना है कि प्लगइनों में जानबूझकर मनमाना PHP कोड हो सकता है, और इन्हें केवल एक सुपरएडमिन द्वारा इंस्टॉल किया जा सकता है, और इसलिए इस निष्कर्ष से सुरक्षा मॉडल का उल्लंघन नहीं होता है।
स्रोत
4- CVE-2021-44967एक्सप्लॉइट
CVE-2021-44967 के लिए POC शोषण
- CVE-2021-44967एक्सप्लॉइट
CVE-2021-44967 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो LimeSurvey 5.2.4 में दुर्भावनापूर्ण प्लगइन अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है, जिसमें रिवर्स शेल क्षमता शामिल है।
- -Limesurvey-RCE-CVE-2021-44967एक्सप्लॉइट
🔥 Limesurvey के लिए स्वचालित RCE एक्सप्लॉइट (CVE-2021-44967)। विशेषाधिकार वृद्धि के लिए अनुकूलित एक्सप्लॉइट श्रृंखला। 🚀
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।