CVE-2021-42949
HotelDruid होटल प्रबंधन सॉफ्टवेयर v3.0.3 में controlla_login फ़ंक्शन एक अनुमानित सत्र टोकन उत्पन्न करता है, जिससे हमलावर ब्रूटफोर्स हमलों के माध्यम से प्रमाणीकरण को बायपास कर सकते हैं।
- प्रकाशित
- 16 सित॰ 2022
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HotelDruid होटल प्रबंधन सॉफ्टवेयर v3.0.3 में controlla_login फ़ंक्शन एक अनुमानित सत्र टोकन उत्पन्न करता है, जिससे हमलावर ब्रूटफोर्स हमलों के माध्यम से प्रमाणीकरण को बायपास कर सकते हैं।
स्रोत
1- HotelDruid-CVE-2021-42949एक्सप्लॉइट
CVE-2021-42949 के लिए HotelDruid v3.0.3 में शोषण, जो पूर्वानुमानित सत्र टोकन उत्पादन और ब्रूट फोर्स के माध्यम से प्रमाणीकरण बाईपास का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।