CVE-2021-40875
O controle de acesso inadequado nas versões < 7.2.0.3014 do Gurock TestRail resultou na exposição de informações confidenciais. Um ator de ameaças pode...
- Publicado
- 22 de set. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 23 de set. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O controle de acesso inadequado nas versões < 7.2.0.3014 do Gurock TestRail resultou na exposição de informações confidenciais. Um ator de ameaças pode acessar o arquivo /files.md5 no lado do cliente de uma aplicação Gurock TestRail, divulgando a lista completa de arquivos da aplicação e os respectivos caminhos de arquivo. Os caminhos de arquivo correspondentes podem ser testados e, em alguns casos, resultar na divulgação de credenciais embutidas no código, chaves de API ou outros dados confidenciais.
Fontes
3Scanner Python para servidores TestRail vulneráveis ao CVE-2021-40875
- derailedExploit
CVE-2021-40875: Ferramentas para Inspecionar Servidores Gurock Testrail em busca de Vulnerabilidades relacionadas ao CVE-2021-40875.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.