CVE-2021-42667
Sourcecodester Online Event Booking and Reservation System में PHP के अंतर्गत event-management/views में एक SQL Injection भेद्यता मौजूद है। एक हमलावर इस भेद्यता का लाभ उठाकर निष्पादित...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Online Event Booking and Reservation System में PHP के अंतर्गत event-management/views में एक SQL Injection भेद्यता मौजूद है। एक हमलावर इस भेद्यता का लाभ उठाकर निष्पादित SQL क्वेरी में हेरफेर कर सकता है। परिणामस्वरूप वह वेब सर्वर से संवेदनशील डेटा निकाल सकता है और कुछ मामलों में वह इस भेद्यता का उपयोग दूरस्थ वेब सर्वर पर रिमोट कोड निष्पादन प्राप्त करने के लिए भी कर सकता है।
स्रोत
1CVE-2021-42667 - ऑनलाइन इवेंट बुकिंग और रिजर्वेशन सिस्टम में SQL Injection भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।