CVE-2021-3262
TripSpark VEO Transportation-2.2.x-XP_BB-20201123-184084 NovusEDU-2.2.x-XP_BB-20201123-184084 यह सर्वर-साइड लॉजिक का उपयोग करके सैनिटाइज़ किए बिना अंतिम उपयोगकर्ताओं से POST बॉडी...
- प्रकाशित
- 29 अग॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TripSpark VEO Transportation-2.2.x-XP_BB-20201123-184084 NovusEDU-2.2.x-XP_BB-20201123-184084 यह सर्वर-साइड लॉजिक का उपयोग करके सैनिटाइज़ किए बिना अंतिम उपयोगकर्ताओं से POST बॉडी पैरामीटर में असुरक्षित डेटा इनपुट की अनुमति देता है। "Student Busing Information" खोज क्वेरी में कस्टम SQL कमांड इंजेक्ट करना संभव था।
स्रोत
1- CVE-2021-3262एक्सप्लॉइट
CVE-2021-3262 - TripSpark VEO Transportation / NovusEDU के editOEN पैरामीटर में ब्लाइंड SQL इंजेक्शन। बिना प्रमाणीकरण के, इंटरनेट पर उपलब्ध। पेलोड, एनोटेटेड अनुरोध और साक्ष्य।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।