CVE-2021-45043
HD-Network Real-time Monitoring System 2.0, /language/lang s_Language पैरामीटर के माध्यम से ../ डायरेक्ट्री ट्रैवर्सल करके /etc/shadow को पढ़ने की अनुमति देता है।
- प्रकाशित
- 15 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HD-Network Real-time Monitoring System 2.0, /language/lang s_Language पैरामीटर के माध्यम से ../ डायरेक्ट्री ट्रैवर्सल करके /etc/shadow को पढ़ने की अनुमति देता है।
स्रोत
2- cve-2021-45043एक्सप्लॉइट
HD-Network Real-time Monitoring System 2.0 /language/lang s_Language पैरामीटर के माध्यम से /etc/shadow को पढ़ने के लिए ../ डायरेक्टरी ट्रैवर्सल की अनुमति देता है।
Momen Eldawakhly · linux · 13 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।