CVE-2021-42664
Sourcecodester Engineers Online Portal in PHP में add_quiz.php के (1) प्रश्नोत्तरी शीर्षक (Quiz title) और (2) प्रश्नोत्तरी विवरण (quiz description) पैरामीटर के माध्यम से एक संग्रहीत क्रॉस-साइट...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Engineers Online Portal in PHP में add_quiz.php के (1) प्रश्नोत्तरी शीर्षक (Quiz title) और (2) प्रश्नोत्तरी विवरण (quiz description) पैरामीटर के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross Site Scripting - XSS) भेद्यता मौजूद है। एक हमलावर इस भेद्यता का लाभ उठाकर वेब सर्वर उपयोगकर्ताओं की ओर से जावास्क्रिप्ट कमांड चला सकता है, जिससे कुकी चोरी और अधिक समस्याएँ हो सकती हैं।
स्रोत
1CVE-2021-42664 - Engineers ऑनलाइन पोर्टल सिस्टम में Stored Cross-Site Scripting भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।