CVE-2021-42670
Sourcecodester Engineers Online Portal में PHP में announcements_student.php वेब पेज के id पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता मौजूद है। इसके परिणामस्वरूप, एक दुर्भावनापूर्ण उपयोगकर्ता वेब...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Engineers Online Portal में PHP में announcements_student.php वेब पेज के id पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता मौजूद है। इसके परिणामस्वरूप, एक दुर्भावनापूर्ण उपयोगकर्ता वेब सर्वर से संवेदनशील डेटा निकाल सकता है और कुछ मामलों में दूरस्थ वेब सर्वर पर रिमोट कोड निष्पादन प्राप्त करने के लिए इस भेद्यता का उपयोग कर सकता है।
स्रोत
1CVE-2021-42670 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में SQL इंजेक्शन भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।