CVE-2021-41647
ثغرة حقن SQL أعمى قائمة على الأخطاء والوقت بدون مصادقة موجودة في تطبيق Kaushik Jadhav لطلب الطعام عبر الإنترنت الإصدار 1.0. يمكن للمهاجم استغلال معامل...
- تم النشر
- 01/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL أعمى قائمة على الأخطاء والوقت بدون مصادقة موجودة في تطبيق Kaushik Jadhav لطلب الطعام عبر الإنترنت الإصدار 1.0. يمكن للمهاجم استغلال معامل "username" القابل للاختراق في login.php واسترجاع معلومات حساسة من قاعدة البيانات، بالإضافة إلى إضافة مستخدم إداري.
المصادر
1استغلال لإثبات المفهوم لحقن SQL غير موثقة في تطبيق Online-Food-Ordering-Web-App، يوضح تجاوز تسجيل الدخول وتقنيات الحقن الأعمى القائمة على الخطأ والوقت.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.