CVE-2021-45008
Plesk CMS 18.0.37 एक असुरक्षित अनुमतियों की भेद्यता से प्रभावित है जो उपयोगकर्ता से एडमिन अधिकारों तक विशेषाधिकार वृद्धि की अनुमति देती है। नोट: विक्रेता बताता है कि यह केवल एक या अधिक Plesk उपयोगकर्ताओं की वेबसाइटों पर एक...
- प्रकाशित
- 21 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plesk CMS 18.0.37 एक असुरक्षित अनुमतियों की भेद्यता से प्रभावित है जो उपयोगकर्ता से एडमिन अधिकारों तक विशेषाधिकार वृद्धि की अनुमति देती है। नोट: विक्रेता बताता है कि यह केवल एक या अधिक Plesk उपयोगकर्ताओं की वेबसाइटों पर एक साइट-विशिष्ट समस्या है।
स्रोत
1CVE-2021-45008 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Plesk Obsidian 18.0.37 में Super admin फ्लैग पैरामीटर में हेरफेर करके उपयोगकर्ता से एडमिन तक विशेषाधिकार वृद्धि (privilege escalation) प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।