CVE-2021-42666
PHP में विकसित Sourcecodester Engineers Online Portal में quiz_question.php के id पैरामीटर के माध्यम से एक SQL Injection भेद्यता मौजूद है, जो किसी दुर्भावनापूर्ण उपयोगकर्ता को वेब सर्वर से संवेदनशील डेटा...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP में विकसित Sourcecodester Engineers Online Portal में quiz_question.php के id पैरामीटर के माध्यम से एक SQL Injection भेद्यता मौजूद है, जो किसी दुर्भावनापूर्ण उपयोगकर्ता को वेब सर्वर से संवेदनशील डेटा निकालने की अनुमति दे सकती है और कुछ मामलों में इस भेद्यता का उपयोग रिमोट वेब सर्वर पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जा सकता है।
स्रोत
1CVE-2021-42666 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में SQL Injection भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।