CVE-2021-41651
ثغرة حقن SQL عمياء موجودة في نظام Raymart DG / Ahmed Helal Hotel-mgmt-system. يمكن للمهاجم الخبيث استرجاع معلومات حساسة من قاعدة البيانات والتفاعل معها...
- تم النشر
- 04/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL عمياء موجودة في نظام Raymart DG / Ahmed Helal Hotel-mgmt-system. يمكن للمهاجم الخبيث استرجاع معلومات حساسة من قاعدة البيانات والتفاعل معها باستخدام المعامل cid القابل للاستغلال في ملف process_update_profile.php.
المصادر
1استغلال إثبات المفهوم لـ CVE-2021-41651، يوضح حقن SQL أعمى قائم على الوقت بدون مصادقة في hotel-mgmt-system عبر معلمة cid، مما يتيح استخراج بيانات حساسة من MySQL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.