CVE-2021-40353
openSIS के संस्करण 8.0 में SQL इंजेक्शन भेद्यता मौजूद है जब MySQL या MariaDB को एप्लिकेशन डेटाबेस के रूप में उपयोग किया जाता है। एक हमलावर तब index.php USERNAME पैरामीटर के माध्यम से SQL कमांड जारी कर सकता...
- प्रकाशित
- 1 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
openSIS के संस्करण 8.0 में SQL इंजेक्शन भेद्यता मौजूद है जब MySQL या MariaDB को एप्लिकेशन डेटाबेस के रूप में उपयोग किया जाता है। एक हमलावर तब index.php USERNAME पैरामीटर के माध्यम से SQL कमांड जारी कर सकता है। नोट: यह समस्या CVE-2020-6637 के अधूरे सुधार के कारण मौजूद हो सकती है।
स्रोत
1CVE-2021-40353 openSIS 8.0 SQL Injection भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।