CVE-2021-41074
QloApps hotel eCommerce 1.5.1 के index.php में एक CSRF समस्या एक हमलावर को एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के माध्यम से व्यवस्थापक के ईमेल पते को बदलने की अनुमति देती है।
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 3.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QloApps hotel eCommerce 1.5.1 के index.php में एक CSRF समस्या एक हमलावर को एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के माध्यम से व्यवस्थापक के ईमेल पते को बदलने की अनुमति देती है।
स्रोत
1Qloapps HotelCommerce 1.5.1 को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट CSRF शोषण जो तैयार HTML दस्तावेज़ों के माध्यम से अनधिकृत व्यवस्थापक ईमेल परिवर्तन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।