CVE-2021-45428
TLR-2005KSH एक गलत अभिगम नियंत्रण भेद्यता से प्रभावित है। PUT विधि सक्षम है, इसलिए एक हमलावर मनमानी फ़ाइलें अपलोड कर सकता है, जिनमें HTML और CGI प्रारूप शामिल हैं।
- प्रकाशित
- 3 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TLR-2005KSH एक गलत अभिगम नियंत्रण भेद्यता से प्रभावित है। PUT विधि सक्षम है, इसलिए एक हमलावर मनमानी फ़ाइलें अपलोड कर सकता है, जिनमें HTML और CGI प्रारूप शामिल हैं।
स्रोत
2- CVE-2021-45428-Defacerएक्सप्लॉइट
CVE-2021-45428 के लिए Python-आधारित एक्सप्लॉयट, जो पेनिट्रेशन टेस्टिंग और सुरक्षा मूल्यांकन के लिए एक विशिष्ट वेब एप्लिकेशन कमजोरी को लक्षित करता है।
- TLR-2005KSH - Arbitrary File Uploadएक्सप्लॉइट
Ahmed Alroky · hardware · 11 मई 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।