CVE-2021-37593
PEEL Shopping संस्करण 9.4.0 रिमोट SQL इंजेक्शन की अनुमति देता है। एक सार्वजनिक उपयोगकर्ता/अतिथि (अप्रमाणित) पूर्वनिर्धारित SQL कमांडों के निष्पादन को प्रभावित करने के लिए एक दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट कर सकता है। सफल SQL...
- प्रकाशित
- 27 जुल॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PEEL Shopping संस्करण 9.4.0 रिमोट SQL इंजेक्शन की अनुमति देता है। एक सार्वजनिक उपयोगकर्ता/अतिथि (अप्रमाणित) पूर्वनिर्धारित SQL कमांडों के निष्पादन को प्रभावित करने के लिए एक दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट कर सकता है। सफल SQL इंजेक्शन हमले के बाद, एक हमलावर डेटाबेस से संवेदनशील डेटा पढ़ सकता है और संभवतः डेटाबेस डेटा को संशोधित कर सकता है।
स्रोत
1faisalfs10x · php · 19 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।