SecBoard
Zurück zur CVE-Übersicht

CVE-2021-3129

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

99.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-3129 betrifft Ignition vor Version 2.5.2, wie es in Laravel und anderen Produkten verwendet wird. Die Schwachstelle ermöglicht unauthentifizierten, entfernten Angreifern die Ausführung von beliebigem Code. Dies ist auf Websites ausnutzbar, die den Debug-Modus mit Laravel vor Version 8.4.2 verwenden, aufgrund einer unsicheren Nutzung von file_get_contents() und file_put_contents().

Die Kritikalität dieser Schwachstelle ist extrem hoch, mit einem CVSS-Score von 9.8 (CRITICAL) und einer von 100%, was auf eine sehr hohe Exploit-Wahrscheinlichkeit hindeutet. Zudem ist CVE-2021-3129 im () Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird und ein unmittelbares Risiko darstellt.

Security-Teams sollten umgehend prüfen, ob sie betroffene Ignition- oder Laravel-Versionen im Debug-Modus einsetzen. Eine Priorisierung der Patches auf Ignition 2.5.2 oder höher und Laravel 8.4.2 oder höher ist dringend erforderlich, um die aktive Ausnutzung zu unterbinden. Falls ein sofortiges Patchen nicht möglich ist, sollte der Debug-Modus auf Produktionssystemen deaktiviert werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of insecure usage of file_get_contents() and file_put_contents(). This is exploitable on sites using debug mode with Laravel before 8.4.2.

Referenzen