CVE-2021-27828
इन4सुइट ईआरपी 3.2.74.1370 में SQL इंजेक्शन हमलावरों को दुर्भावनापूर्ण SQL क्वेरीज़ का उपयोग करके डेटा को संशोधित या हटाने की अनुमति देता है, जिससे एप्लिकेशन की सामग्री या व्यवहार में स्थायी परिवर्तन होते हैं।
- प्रकाशित
- 1 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इन4सुइट ईआरपी 3.2.74.1370 में SQL इंजेक्शन हमलावरों को दुर्भावनापूर्ण SQL क्वेरीज़ का उपयोग करके डेटा को संशोधित या हटाने की अनुमति देता है, जिससे एप्लिकेशन की सामग्री या व्यवहार में स्थायी परिवर्तन होते हैं।
स्रोत
1Gulab Mondal · multiple · 19 मई 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।