CVE-2021-31856
एक SQL इंजेक्शन भेद्यता Layer5 Meshery 0.5.2 के REST API में, एक हमलावर को /experimental/patternfiles एंडपॉइंट (models/meshery_pattern_persister.go में GetMesheryPatterns में...
- प्रकाशित
- 28 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक SQL इंजेक्शन भेद्यता Layer5 Meshery 0.5.2 के REST API में, एक हमलावर को /experimental/patternfiles एंडपॉइंट (models/meshery_pattern_persister.go में GetMesheryPatterns में order पैरामीटर) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2021-31856 की विस्तृत रिपोर्ट PoC और कोड विश्लेषण के साथ, जो Meshery के पैटर्न फ़ाइल API में SQL इंजेक्शन भेद्यता है, जो अनप्रमाणित डेटा निष्कर्षण को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।