CVE-2021-46078
ثغرة رفع ملفات غير مقيدة في نظام إدارة خدمة المركبات توجد ثغرة رفع ملفات غير مقيدة (Unrestricted File Upload) في نظام إدارة خدمة المركبات (Vehicle Service...
- تم النشر
- 06/01/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة رفع ملفات غير مقيدة في نظام إدارة خدمة المركبات توجد ثغرة رفع ملفات غير مقيدة (Unrestricted File Upload) في نظام إدارة خدمة المركبات (Vehicle Service Management System) من Sourcecodester الإصدار 1.0. يمكن للمهاجم عن بُعد رفع ملفات خبيثة تؤدي إلى ثغرة برمجة نصية عبر المواقع مخزنة (Stored Cross-Site Scripting).
المصادر
2CVE-2021-46078 - توجد ثغرة رفع ملفات غير مقيدة (Unrestricted File Upload) في نظام إدارة خدمة المركبات من Sourcecodester الإصدار 1.0. يمكن للمهاجم عن بُعد رفع ملفات خبيثة تؤدي إلى ثغرة برمجة نصية عبر المواقع مخزنة (Stored Cross-Site Scripting).
CVE-2021-46078 - توجد ثغرة رفع ملفات غير مقيّدة (Unrestricted File Upload) في Sourcecodester Vehicle Service Management System الإصدار 1.0. يمكن لمهاجم بعيد رفع ملفات خبيثة تؤدي إلى ثغرة برمجة نصية مخزّنة عبر المواقع (Stored Cross-Site Scripting).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.