CVE-2021-42667
Eine SQL-Injection-Schwachstelle besteht im Sourcecodester Online Event Booking and Reservation System in PHP in event-management/views. Ein Angreifer kann...
- Veröffentlicht
- 05.11.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine SQL-Injection-Schwachstelle besteht im Sourcecodester Online Event Booking and Reservation System in PHP in event-management/views. Ein Angreifer kann diese Schwachstelle ausnutzen, um die ausgeführte SQL-Abfrage zu manipulieren. Dadurch kann er vertrauliche Daten vom Webserver extrahieren und in einigen Fällen diese Schwachstelle nutzen, um eine Remote-Codeausführung auf dem entfernten Webserver zu erlangen.
Quellen
1CVE-2021-42667 - SQL-Injection-Sicherheitslücke im Online-Buchungs- und Reservierungssystem für Veranstaltungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.