← voltar
CVE-2021-25646exploração observada

Authenticated users can override system configurations in their requests which allows them to execute arbitrary code.

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 99%
da publicação à arma5 dias
Publicada no NVD29 de jan.
1ª PoC+5d
metasploit21 de jan.
VulnCheck+1018d
probabilidade de exploração
99%top 1% das CVEs
exploração observada
simVulnCheck
9 exploit(s) público(s)
Apache Druid includes the ability to execute user-provided JavaScript code embedded in various types of requests. This functionality is intended for use in high-trust environments, and is disabled by default. However, in Druid 0.20.0 and earlier, it is possible for an authenticated user to send a specially-crafted request that forces Druid to run user-provided JavaScript code for that request, regardless of server configuration. This can be leveraged to execute code on the target machine with the privileges of the Druid server process.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.