CVE-2021-41647
कौशिक जाधव ऑनलाइन फूड ऑर्डरिंग वेब ऐप 1.0 में अन-प्रमाणित त्रुटि-आधारित और समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता मौजूद है। एक हमलावर login.php में संवेदनशील "username" पैरामीटर का शोषण कर सकता है और संवेदनशील...
- प्रकाशित
- 1 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कौशिक जाधव ऑनलाइन फूड ऑर्डरिंग वेब ऐप 1.0 में अन-प्रमाणित त्रुटि-आधारित और समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता मौजूद है। एक हमलावर login.php में संवेदनशील "username" पैरामीटर का शोषण कर सकता है और संवेदनशील डेटाबेस जानकारी प्राप्त कर सकता है, साथ ही एक प्रशासनिक उपयोगकर्ता भी जोड़ सकता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ऑनलाइन-फूड-ऑर्डरिंग-वेब-ऐप में अनऑथेंटिकेटेड SQL इंजेक्शन के लिए, जो लॉगिन बायपास और एरर/टाइम-बेस्ड ब्लाइंड इंजेक्शन तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।