CVE-2021-42668
Sourcecodester Engineers Online Portal in PHP में my_classmates.php वेब पेज में id पैरामीटर के माध्यम से एक SQL Injection भेद्यता मौजूद है। परिणामस्वरूप, एक हमलावर वेब सर्वर से संवेदनशील डेटा...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Engineers Online Portal in PHP में my_classmates.php वेब पेज में id पैरामीटर के माध्यम से एक SQL Injection भेद्यता मौजूद है। परिणामस्वरूप, एक हमलावर वेब सर्वर से संवेदनशील डेटा निकाल सकता है और कुछ मामलों में दूरस्थ वेब सर्वर पर रिमोट कोड एक्सेक्यूशन प्राप्त करने के लिए इस भेद्यता का उपयोग कर सकता है।
स्रोत
1CVE-2021-42668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Engineers Online Portal में SQL इंजेक्शन। MySQL संस्करण निकालने के लिए my_classmates.php में कमजोर id पैरामीटर का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।