CVE-2021-41645
Sourcecodester Budget and Expense Tracker System 1.0 में रिमोट कोड एक्सिक्यूशन (RCE) भेद्यता मौजूद है जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को इमेज अपलोड फ़ील्ड के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देती है।
- प्रकाशित
- 29 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Budget and Expense Tracker System 1.0 में रिमोट कोड एक्सिक्यूशन (RCE) भेद्यता मौजूद है जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को इमेज अपलोड फ़ील्ड के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देती है।
स्रोत
1- CVE-2021-41645एक्सप्लॉइट
Sourcecodester Budget and Expense Tracker System 1.0 में एक Remote Code Execution (RCE) कमजोरी मौजूद है जो एक दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को इमेज अपलोड फ़ील्ड के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।