CVE-2021-42580
Sourcecodester Online Learning System 2.0, एडमिन लॉगिन फ़ाइल (/admin/login.php) में SQL इंजेक्शन प्रमाणीकरण बाईपास और (Master.php) फ़ाइल में प्रमाणित फ़ाइल अपलोड के प्रति संवेदनशील है। इन दोनों...
- प्रकाशित
- 15 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Online Learning System 2.0, एडमिन लॉगिन फ़ाइल (/admin/login.php) में SQL इंजेक्शन प्रमाणीकरण बाईपास और (Master.php) फ़ाइल में प्रमाणित फ़ाइल अपलोड के प्रति संवेदनशील है। इन दोनों कमजोरियों का उपयोग करके हम बिना प्रमाणीकरण के रिमोट कमांड निष्पादन (unauthenticated remote command execution) प्राप्त कर सकते हैं।
स्रोत
1djebbaranon · php · 16 नव॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।