CVE-2021-33558
高已发布
Boa 0.94.13 允许远程攻击者通过涉及 backup.html、preview.html、js/log.js、log.html、email.html、online-users.html 和 config.js 的错误配置获取敏感信息。注意:多个第三方报告称,这是一个特定于站点的问题,因为这些文件并不属于...
- 已发布
- 2021年5月27日
- 已更新
- 2024年8月3日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N12.3%
中 · 未来 30 天
- 百分位
- 96.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Boa 0.94.13 允许远程攻击者通过涉及 backup.html、preview.html、js/log.js、log.html、email.html、online-users.html 和 config.js 的错误配置获取敏感信息。注意:多个第三方报告称,这是一个特定于站点的问题,因为这些文件并不属于 Boa。
来源
2CVE-2021-33558 POC
- CVE-2021-33558.漏洞利用
针对Boa/0.94.13错误配置的CVE-2021-33558漏洞利用代码,这些错误配置通过备份、预览、日志和配置文件暴露敏感信息。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。