CVE-2021-3817
गंभीरप्रकाशित
wbce/wbce_cms में SQL Injection
- प्रकाशित
- 9 दिस॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- @huntrdev
- साक्ष्य देखे गए
- 20 दिस॰ 2021
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H38.4%
मध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wbce_cms SQL कमांड में प्रयुक्त विशेष तत्वों के अनुचित निष्प्रभावीकरण के प्रति संवेदनशील है।
स्रोत
1- WBCE CMS 1.5.1 - Admin Password Resetएक्सप्लॉइट
citril · php · 20 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।