CVE-2021-45268
Backdrop CMS 1.20 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Backdrop CMS 1.20 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को होस्टिंग वेबसर्वर पर दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की...
- प्रकाशित
- 3 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Backdrop CMS 1.20 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Backdrop CMS 1.20 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को होस्टिंग वेबसर्वर पर दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है, जो कि क्राफ्टेड PHP फ़ाइल के साथ एक दुर्भावनापूर्ण ऐड-ऑन अपलोड करने के माध्यम से होती है। नोट: विक्रेता इस पर विवाद करता है क्योंकि हमले के लिए एक उच्च-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता के सत्र कुकी की आवश्यकता होती है, जो मनमाने ऐड-ऑन स्थापित करने का अधिकार रखता है।
स्रोत
1Backdrop CMS 1.20 (CVE-2021-45268) में दुर्भावनापूर्ण प्लगइन अपलोड का उपयोग करके CSRF से RCE तक का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।