CVE-2021-46398
फाइलब्राउज़र < 2.18.0 में एक क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) भेद्यता मौजूद है जो हमलावरों को व्यवस्थापक विशेषाधिकार वाला बैकडोर उपयोगकर्ता बनाने और एक दुर्भावनापूर्ण HTML वेबपेज के माध्यम से पीड़ित को भेजे जाने पर फ़ाइलसिस्टम तक पहुंच...
- प्रकाशित
- 4 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फाइलब्राउज़र < 2.18.0 में एक क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) भेद्यता मौजूद है जो हमलावरों को व्यवस्थापक विशेषाधिकार वाला बैकडोर उपयोगकर्ता बनाने और एक दुर्भावनापूर्ण HTML वेबपेज के माध्यम से पीड़ित को भेजे जाने पर फ़ाइलसिस्टम तक पहुंच प्राप्त करने की अनुमति देती है। एक व्यवस्थापक फाइलब्राउज़र का उपयोग करके कमांड चला सकता है और इसलिए यह RCE की ओर ले जाता है।
स्रोत
2- CVE-2021-46398_Chamilo-LMS-RCEएक्सप्लॉइट
Chamilo LMS v1.11.14 में एक ज़ीरो क्लिक कोड इंजेक्शन भेद्यता पाई गई है, जो हमलावरों को एक क्राफ्टेड प्लगइन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता हमलावर के प्रोफ़ाइल पृष्ठ के साथ उपयोगकर्ता की सहभागिता के माध्यम से ट्रिगर होती है।
FEBIN MON SAJI · multiple · 8 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।