CVE-2021-26830
SQL Injection in Tribalsystems Zenario CMS 8.8.52729 दूरस्थ हमलावरों को डेटाबेस तक पहुंचने या प्लगइन को हटाने की अनुमति देता है। यह Pugin library - delete मॉड्यूल में ajax.php के ID इनपुट...
- प्रकाशित
- 16 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL Injection in Tribalsystems Zenario CMS 8.8.52729 दूरस्थ हमलावरों को डेटाबेस तक पहुंचने या प्लगइन को हटाने की अनुमति देता है। यह `Pugin library - delete` मॉड्यूल में ajax.php के `ID` इनपुट फ़ील्ड के माध्यम से पूरा किया जाता है।
स्रोत
1Balaji Ayyasamy · php · 15 मार्च 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।