CVE-2021-43289
Uma vulnerabilidade foi descoberta no ThoughtWorks GoCD antes da versão 21.3.0. Um atacante que comprometeu um agente GoCD pode fazer upload de um arquivo...
- Publicado
- 14 de abr. de 2022
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 17 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 82,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi descoberta no ThoughtWorks GoCD antes da versão 21.3.0. Um atacante que comprometeu um agente GoCD pode fazer upload de um arquivo malicioso em um diretório arbitrário de um servidor GoCD, mas não controla o nome do arquivo.
Fontes
1CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.