CVE-2021-41644
Sourcecodester Online Food Ordering System 2.0 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है, जो एक दुर्भावनापूर्ण रूप से तैयार की गई PHP फ़ाइल के माध्यम से उत्पन्न होती है जो इमेज अपलोड फ़िल्टर को बायपास कर देती है।
- प्रकाशित
- 29 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Online Food Ordering System 2.0 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है, जो एक दुर्भावनापूर्ण रूप से तैयार की गई PHP फ़ाइल के माध्यम से उत्पन्न होती है जो इमेज अपलोड फ़िल्टर को बायपास कर देती है।
स्रोत
1- CVE-2021-41644एक्सप्लॉइट
सोर्सकोडस्टर ऑनलाइन फूड ऑर्डरिंग सिस्टम 2.0 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता एक दुर्भावनापूर्ण रूप से तैयार की गई PHP फ़ाइल के माध्यम से मौजूद है, जो इमेज अपलोड फ़िल्टर को बायपास कर देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।