CVE-2021-46703
Antaris RazorEngine के 4.5.1-alpha001 तक के संस्करणों में IsolatedRazorEngine घटक में, एक हमलावर सैंडबॉक्स किए गए वातावरण में मनमाना .NET कोड निष्पादित कर सकता है (यदि उपयोगकर्ता बाह्य रूप से टेम्पलेट...
- प्रकाशित
- 6 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Antaris RazorEngine के 4.5.1-alpha001 तक के संस्करणों में IsolatedRazorEngine घटक में, एक हमलावर सैंडबॉक्स किए गए वातावरण में मनमाना .NET कोड निष्पादित कर सकता है (यदि उपयोगकर्ता बाह्य रूप से टेम्पलेट सामग्री को नियंत्रित कर सकते हैं)। नोट: यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जिन्हें अनुरक्षक द्वारा अब समर्थित नहीं किया जाता है।
स्रोत
1- CVE-2021-46703एक्सप्लॉइट
सरल पेलोड बिल्डर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।