CVE-2021-3129
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
99.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-3129 betrifft Ignition vor Version 2.5.2, wie es in Laravel und anderen Produkten verwendet wird. Die Schwachstelle ermöglicht unauthentifizierten, entfernten Angreifern die Ausführung von beliebigem Code. Dies ist auf Websites ausnutzbar, die den Debug-Modus mit Laravel vor Version 8.4.2 verwenden, aufgrund einer unsicheren Nutzung von file_get_contents() und file_put_contents().
Die Kritikalität dieser Schwachstelle ist extrem hoch, mit einem CVSS-Score von 9.8 (CRITICAL) und einer EPSS von 100%, was auf eine sehr hohe Exploit-Wahrscheinlichkeit hindeutet. Zudem ist CVE-2021-3129 im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird und ein unmittelbares Risiko darstellt.
Security-Teams sollten umgehend prüfen, ob sie betroffene Ignition- oder Laravel-Versionen im Debug-Modus einsetzen. Eine Priorisierung der Patches auf Ignition 2.5.2 oder höher und Laravel 8.4.2 oder höher ist dringend erforderlich, um die aktive Ausnutzung zu unterbinden. Falls ein sofortiges Patchen nicht möglich ist, sollte der Debug-Modus auf Produktionssystemen deaktiviert werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of insecure usage of file_get_contents() and file_put_contents(). This is exploitable on sites using debug mode with Laravel before 8.4.2.
Referenzen
- http://packetstormsecurity.com/files/162094/Ignition-2.5.1-Remote-Code-Execution...
- http://packetstormsecurity.com/files/165999/Ignition-Remote-Code-Execution.html
- https://github.com/facade/ignition/pull/334
- https://www.ambionics.io/blog/laravel-debug-rce
- http://packetstormsecurity.com/files/162094/Ignition-2.5.1-Remote-Code-Execution...
- http://packetstormsecurity.com/files/165999/Ignition-Remote-Code-Execution.html
- https://github.com/facade/ignition/pull/334
- https://www.ambionics.io/blog/laravel-debug-rce
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-...