CVE-2021-42671
Sourcecodester Engineers Online Portal in PHP के nia_munoz_monitoring_system/admin/uploads में एक अनुचित अभिगम नियंत्रण भेद्यता मौजूद है। एक हमलावर इस भेद्यता का लाभ उठाकर अभिगम नियंत्रणों...
- प्रकाशित
- 5 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Engineers Online Portal in PHP के nia_munoz_monitoring_system/admin/uploads में एक अनुचित अभिगम नियंत्रण भेद्यता मौजूद है। एक हमलावर इस भेद्यता का लाभ उठाकर अभिगम नियंत्रणों को बायपास कर सकता है और प्रमाणीकरण या प्राधिकरण की आवश्यकता के बिना वेब सर्वर पर अपलोड की गई सभी फाइलों तक पहुँच प्राप्त कर सकता है।
स्रोत
1CVE-2021-42671 - इंजीनियर्स ऑनलाइन पोर्टल प्रणाली में अभिगम नियंत्रण भंग (Broken access control) भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।