CVE-2021-21425
未认证的任意YAML写入/更新导致代码执行
- 已发布
- 2021年4月7日
- 已更新
- 2024年8月3日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2021年4月21日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Grav Admin Plugin 是一个 HTML 用户界面,提供配置 Grav 以及创建和修改页面的方式。在 1.10.7 及更早版本中,未经身份验证的用户无需任何凭据即可执行管理员控制器的某些方法。特定方法的执行将导致在系统上任意创建 YAML 文件或更改现有 YAML 文件的内容。成功利用该漏洞会导致配置更改,例如网站常规信息更改、自定义调度器任务定义等。由于该漏洞的性质,攻击者可以更改网页的某些部分、劫持管理员帐户,或在 Web 服务器用户环境下执行操作系统命令。此漏洞已在 1.10.8 版本中修复。阻止不受信任来源访问 `/admin` 路径可作为临时解决方法。
来源
7- CVE-2021-21425漏洞利用
Python 针对 CVE-2021-21425 的漏洞利用程序,可对目标 IP 执行反向 Shell 载荷,并附有设置 netcat 监听器的说明。
- cve-2021-21425漏洞利用
针对旧版 cve-2021-21425 grav cms 1.7.10 漏洞的有效漏洞利用
- CVE-2021-21425漏洞利用
GravCMS未认证任意YAML写入/更新导致代码执行(CVE-2021-21425)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。