CVE-2021-44593
सिंपल कॉलेज वेबसाइट 1.0 सिंपल कॉलेज वेबसाइट 1.0, /admin/login.php पर username पैरामीटर में UNION-आधारित SQL इंजेक्शन के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड और रिमोट कोड निष्पादन के लिए संवेदनशील है।
- प्रकाशित
- 21 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सिंपल कॉलेज वेबसाइट 1.0 सिंपल कॉलेज वेबसाइट 1.0, /admin/login.php पर username पैरामीटर में UNION-आधारित SQL इंजेक्शन के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड और रिमोट कोड निष्पादन के लिए संवेदनशील है।
स्रोत
1# CVE-2021-44593 का सार्वजनिक खुलासा और विवरण, Simple College Website में एक अनधिकृत SQL इंजेक्शन जो मनमाने फ़ाइल अपलोड और रिमोट कोड निष्पादन की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।