CVE-2021-43657
Sourcecodetester Simple Client Management System (SCMS) 1.0 के MAster.php में एक Stored Cross-site scripting (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को असुरक्षित इनपुट फ़ील्ड्स के माध्यम...
- प्रकाशित
- 22 दिस॰ 2022
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodetester Simple Client Management System (SCMS) 1.0 के MAster.php में एक Stored Cross-site scripting (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को असुरक्षित इनपुट फ़ील्ड्स के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1CVE-2021-43657 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और संदर्भ कार्यान्वयन, एक कर्मचारी कार्य प्रबंधन प्रणाली में पाई गई भेद्यता, शैक्षिक उद्देश्यों के लिए शोषण तकनीकों का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।