CVE-2021-42663
Sourcecodester ऑनलाइन इवेंट बुकिंग और रिज़र्वेशन सिस्टम में PHP/MySQL के /event-management/index.php पर msg पैरामीटर के माध्यम से एक HTML इंजेक्शन भेद्यता मौजूद है। एक हमलावर वेबसाइट की दृश्यता बदलने के...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester ऑनलाइन इवेंट बुकिंग और रिज़र्वेशन सिस्टम में PHP/MySQL के /event-management/index.php पर msg पैरामीटर के माध्यम से एक HTML इंजेक्शन भेद्यता मौजूद है। एक हमलावर वेबसाइट की दृश्यता बदलने के लिए इस भेद्यता का लाभ उठा सकता है। जब लक्षित उपयोगकर्ता किसी दिए गए लिंक पर क्लिक करता है, तो वह हमलावर की पसंद के HTML कोड की सामग्री प्रदर्शित करेगा।
स्रोत
1CVE-2021-42663 - ऑनलाइन इवेंट बुकिंग और आरक्षण प्रणाली में HTML इंजेक्शन भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।