CVE-2021-46704
GenieACS 1.2.x में 1.2.8 से पहले, UI इंटरफ़ेस API ping host तर्क (lib/ui/api.ts और lib/ping.ts) के माध्यम से बिना प्रमाणीकरण के OS कमांड इंजेक्शन के प्रति संवेदनशील है। यह भेद्यता अपर्याप्त इनपुट सत्यापन...
- प्रकाशित
- 6 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GenieACS 1.2.x में 1.2.8 से पहले, UI इंटरफ़ेस API ping host तर्क (lib/ui/api.ts और lib/ping.ts) के माध्यम से बिना प्रमाणीकरण के OS कमांड इंजेक्शन के प्रति संवेदनशील है। यह भेद्यता अपर्याप्त इनपुट सत्यापन और अनुपस्थित प्राधिकरण जांच के संयोजन से उत्पन्न होती है।
स्रोत
2- CVE-2021-46704एक्सप्लॉइट
CVE-2021-46704 Nuclei टेम्पलेट
CVE-2021-46704 GenieACS कमांड इंजेक्शन POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।