
CVE-2026-21721 用のエクスプロイトを作成し、テスト環境で検証しました。
実戦用エスカレーター: ログインし、permissions を読み取り、すべてのダッシュボードに Admin (permission=4) を書き込みます。
*悪用には Editor 権限を持つ有効なアカウントが必要です。
PoC が確認された fingerprint は以下の通りです:
{
"database": "ok",
"version": "12.1.1"
}
本資料は情報提供および教育目的のみで提供されています。
自己のテストシステム上でのみ、または所有者の同意を得た場合にのみ使用してください。