CVE-2021-45025
ASG technologies (A Rocket Software Company) ASG-Zena क्रॉस प्लेटफ़ॉर्म सर्वर एंटरप्राइज़ संस्करण 4.2.1 कुकी में संवेदनशील जानकारी के स्पष्ट पाठ (क्लियरटेक्स्ट) भंडारण के प्रति संवेदनशील है।
- प्रकाशित
- 17 जून 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASG technologies (A Rocket Software Company) ASG-Zena क्रॉस प्लेटफ़ॉर्म सर्वर एंटरप्राइज़ संस्करण 4.2.1 कुकी में संवेदनशील जानकारी के स्पष्ट पाठ (क्लियरटेक्स्ट) भंडारण के प्रति संवेदनशील है।
स्रोत
1CVE-2021-45026 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Rocket Software Zena को लक्षित करता है। webconfig इंटरफ़ेस पर REST API टास्क इंजेक्शन के माध्यम से संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।