CVE-2021-31630
Iniezione di comandi in Open PLC Webserver v3 consente a un attaccante remoto di eseguire codice arbitrario tramite il componente "Hardware Layer Code Box"...
- Pubblicato
- 3 ago 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Iniezione di comandi in Open PLC Webserver v3 consente a un attaccante remoto di eseguire codice arbitrario tramite il componente "Hardware Layer Code Box" nella pagina "/hardware" dell'applicazione.
Fonti
12- cve-2021-31630Exploit
Questa è un'automazione dello sfruttamento di cve-2021-31630.
- htb-wifinetictwo-exploitExploit
Un semplice script Python per sfruttare CVE-2021-31630 su HTB WifineticTwo CTF
- CVE-2021-31630Exploit
Exploit POC per CVE-2021-31630 scritto in Python3 e che utilizza una reverse shell in C con modalità non bloccante
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.