प्लेटफ़ॉर्म
python
घटक
discord-recon
में ठीक किया गया
0.0.2
CVE-2021-21433 Discord-Recon सर्वर में एक रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है। यह भेद्यता हमलावरों को सर्वर पर मनमाना कमांड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से डेटा हानि, सिस्टम समझौता और अन्य गंभीर परिणाम हो सकते हैं। यह भेद्यता Discord-Recon के संस्करण 0.0.1 को प्रभावित करती है और इसे संस्करण 0.0.2 में ठीक कर दिया गया है।
CVE-2021-21433 भेद्यता का फायदा उठाकर, एक हमलावर सर्वर पर पूर्ण नियंत्रण प्राप्त कर सकता है। वे संवेदनशील डेटा तक पहुंच सकते हैं, सिस्टम कॉन्फ़िगरेशन बदल सकते हैं, या अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं। चूंकि Discord-Recon का उपयोग अक्सर स्वचालित reconnaissance कार्यों के लिए किया जाता है, इसलिए इस भेद्यता का उपयोग लक्षित सिस्टम पर प्रारंभिक पहुंच प्राप्त करने के लिए किया जा सकता है। यह भेद्यता Log4Shell जैसी अन्य RCE भेद्यताओं के समान गंभीर है, क्योंकि यह हमलावरों को सिस्टम पर व्यापक नियंत्रण प्रदान करती है।
CVE-2021-21433 को अभी तक सक्रिय रूप से शोषण करने के कोई ज्ञात मामले नहीं हैं। हालांकि, भेद्यता की गंभीरता और RCE प्रकृति के कारण, इसका शोषण किया जा सकता है। यह भेद्यता सार्वजनिक रूप से ज्ञात है और एक सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (POC) उपलब्ध हो सकता है। CISA ने इस CVE को सूचीबद्ध नहीं किया है।
Organizations and individuals utilizing Discord-Recon Server for reconnaissance purposes are at risk, particularly those running older, unpatched versions (≤ 0.0.1). Environments where the Discord-Recon server has elevated privileges or network access are at higher risk of broader compromise.
• python / server:
ps aux | grep "discord-recon"• python / server:
journalctl -u discord-recon -f | grep -i "command execution"• python / server:
find / -name "discord-recon.py" 2>/dev/nulldisclosure
एक्सप्लॉइट स्थिति
EPSS
5.41% (90% शतमक)
CVSS वेक्टर
CVE-2021-21433 के लिए प्राथमिक शमन उपाय Discord-Recon को संस्करण 0.0.2 में अपडेट करना है। यदि तत्काल अपग्रेड संभव नहीं है, तो सर्वर पर नेटवर्क एक्सेस को सीमित करने और केवल अधिकृत उपयोगकर्ताओं को ही Discord-Recon सर्वर तक पहुंचने की अनुमति देने पर विचार करें। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके दुर्भावनापूर्ण इनपुट को फ़िल्टर करने से भी कुछ सुरक्षा मिल सकती है। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, सर्वर पर कमांड निष्पादित करने का प्रयास करके और यह सुनिश्चित करके कि वे विफल हो जाते हैं।
Discord-Recon के संस्करण को 0.0.2 या उससे ऊपर के संस्करण में अपडेट करें। यह संस्करण अनुचित इनपुट सत्यापन के कारण रिमोट कोड एग्जीक्यूशन (Remote code execution) के भेद्यता को ठीक करता है। आप pip का उपयोग करके पैकेज को अपडेट कर सकते हैं: `pip install discord-recon==0.0.2`।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2021-21433 Discord-Recon के संस्करण 0.0.1 में एक रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है, जो हमलावरों को सर्वर पर कमांड चलाने की अनुमति देती है।
यदि आप Discord-Recon के संस्करण 0.0.1 या उससे कम का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Discord-Recon को संस्करण 0.0.2 में अपडेट करें।
CVE-2021-21433 के सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन भेद्यता की गंभीरता के कारण इसका शोषण किया जा सकता है।
भेद्यता के बारे में जानकारी के लिए Discord-Recon के आधिकारिक चैनलों या GitHub रिपॉजिटरी की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी requirements.txt फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।