CVE-2021-42662
Sourcecodester ऑनलाइन इवेंट बुकिंग और रिज़र्वेशन सिस्टम (PHP/MySQL) में Holiday reason पैरामीटर के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। एक हमलावर वेब सर्वर उपयोगकर्ताओं...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester ऑनलाइन इवेंट बुकिंग और रिज़र्वेशन सिस्टम (PHP/MySQL) में Holiday reason पैरामीटर के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। एक हमलावर वेब सर्वर उपयोगकर्ताओं की ओर से जावास्क्रिप्ट कमांड चलाने के लिए इस भेद्यता का लाभ उठा सकता है, जिससे कुकी चोरी और अधिक गंभीर परिणाम हो सकते हैं।
स्रोत
1CVE-2021-42662 - ऑनलाइन इवेंट बुकिंग और आरक्षण प्रणाली में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।