CVE-2021-46362
Magnolia v6.2.3 और उससे नीचे के संस्करणों में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता Magnolia v6.2.3 और उससे नीचे के संस्करणों के रजिस्ट्रेशन (Registration) और भूला हुआ पासवर्ड (Forgotten Password)...
- प्रकाशित
- 11 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Magnolia v6.2.3 और उससे नीचे के संस्करणों में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता Magnolia v6.2.3 और उससे नीचे के संस्करणों के रजिस्ट्रेशन (Registration) और भूला हुआ पासवर्ड (Forgotten Password) फॉर्म में एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता मौजूद है, जो हमलावरों को fullname पैरामीटर में डाले गए एक विशेष रूप से तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2021-46362: Magnolia CMS में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।