CVE-2021-37787
अनप्रिविलेज्ड प्रशासनिक इंटरफ़ेस ABO.CMS संस्करण 5.8 से v.5.9.3 में TinyMCE मॉड्यूल में HTTP POST अनुरोध के माध्यम से SQL इंजेक्शन भेद्यता से प्रभावित है।
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 21 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनप्रिविलेज्ड प्रशासनिक इंटरफ़ेस ABO.CMS संस्करण 5.8 से v.5.9.3 में TinyMCE मॉड्यूल में HTTP POST अनुरोध के माध्यम से SQL इंजेक्शन भेद्यता से प्रभावित है।
स्रोत
1CVE-2021-37787
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।