CVE-2021-39165
अप्रमाणित SQL इंजेक्शन
- प्रकाशित
- 26 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cachet एक ओपन सोर्स स्टेटस पेज है। Cachet के 2.3.18 से पहले और 2.3.18 सहित संस्करणों में `SearchableTrait#scopeSearch()` में SQL इंजेक्शन भेद्यता मौजूद है। बिना प्रमाणीकरण के हमलावर डेटाबेस से संवेदनशील डेटा, जैसे कि व्यवस्थापक का पासवर्ड और सत्र, निकालने के लिए इस भेद्यता का शोषण कर सकते हैं। Cachet का मूल रिपॉजिटरी <https://github.com/CachetHQ/Cachet> सक्रिय नहीं है; स्थिर संस्करण 2.3.18 और इसकी विकासशील 2.4 शाखा प्रभावित हैं।
स्रोत
2CachetHQ में CVE-2021-39165 के लिए Python3 POC
- CVE-2021-39165एक्सप्लॉइट
Github रिपॉजिटरी जिसमें CVE-2021-39165 के लिए एक कार्यात्मक एक्सप्लॉइट शामिल है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।