CVE-2021-21425
Scrittura/aggiornamento arbitrario di YAML senza autenticazione porta all'esecuzione di codice
- Pubblicato
- 7 apr 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 21 apr 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Grav Admin Plugin è un'interfaccia utente HTML che fornisce un modo per configurare Grav e creare e modificare pagine. Nelle versioni 1.10.7 e precedenti, un utente non autenticato può eseguire alcuni metodi del controller amministratore senza necessitare di credenziali. L'esecuzione di un particolare metodo comporta la creazione arbitraria di file YAML o la modifica del contenuto di file YAML esistenti sul sistema. Lo sfruttamento riuscito di questa vulnerabilità comporta modifiche alla configurazione, come la modifica delle informazioni generali del sito, la definizione di job dello scheduler personalizzati, ecc. A causa della natura della vulnerabilità, un avversario può modificare alcune parti della pagina web, dirottare un account amministratore o eseguire comandi del sistema operativo nel contesto dell'utente del server web. Questa vulnerabilità è corretta nella versione 1.10.8. Bloccare l'accesso al percorso `/admin` da fonti non attendibili può essere applicato come soluzione alternativa.
Fonti
7- CVE-2021-21425Exploit
Exploit Python per CVE-2021-21425 che esegue un payload di reverse shell contro un IP di destinazione, con istruzioni per configurare un listener netcat.
- cve-2021-21425Exploit
exploit funzionante per la vecchia vulnerabilità CVE-2021-21425 di Grav CMS 1.7.10
- CVE-2021-21425Exploit
GravCMS Scrittura/Aggiornamento YAML Arbitrario Non Autenticato porta a Esecuzione di Codice (CVE-2021-21425)
- CVE-2021-21425Exploit
CVE-2021-21425 - GravCMS 1.10.7 RCE non autenticato tramite Scheduler. Exploit migliorato con argomenti CLI e codifica base64 automatica.
- GravCMS_Nmap_ScriptExploit
È uno script nmap per la vulnerabilità GravCMS (CVE-2021-21425)
- CVE-2021-21425-RCEExploit
Script di exploit in Python per CVE-2021-21425 che prende di mira il pannello di amministrazione di Grav CMS, fornisce una reverse shell tramite richiesta HTTP POST con LHOST e LPORT configurabili.
Mehmet Ince · php · 21 apr 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.