CVE-2021-41649
PuneethReddyHC online-shopping-system-advanced में एक अन-ऑथेंटिकेटेड SQL इंजेक्शन मौजूद है /homeaction.php के cat_id पैरामीटर के माध्यम से PuneethReddyHC...
- प्रकाशित
- 1 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PuneethReddyHC online-shopping-system-advanced में एक अन-ऑथेंटिकेटेड SQL इंजेक्शन मौजूद है /homeaction.php के cat_id पैरामीटर के माध्यम से PuneethReddyHC online-shopping-system-advanced में एक अन-ऑथेंटिकेटेड SQL इंजेक्शन मौजूद है। POST अनुरोध का उपयोग करने पर उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं किया जाता है।
स्रोत
1CVE-2021-41649 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो cat_id पैरामीटर के माध्यम से online-shopping-system में अप्रमाणित SQL इंजेक्शन प्रदर्शित करता है, जिसमें बूलियन-आधारित, एरर-आधारित, टाइम-आधारित और UNION क्वेरी पेलोड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।