CVE-2021-44653
Online Magazine Management System 1.0 में SQL इंजेक्शन प्रमाणीकरण बायपास भेद्यता मौजूद है। लॉगिन फॉर्म में SQL इंजेक्शन भेद्यता के कारण एडमिन पैनल प्रमाणीकरण को बायपास किया जा सकता है, जिससे हमलावर को एप्लिकेशन में...
- प्रकाशित
- 15 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Online Magazine Management System 1.0 में SQL इंजेक्शन प्रमाणीकरण बायपास भेद्यता मौजूद है। लॉगिन फॉर्म में SQL इंजेक्शन भेद्यता के कारण एडमिन पैनल प्रमाणीकरण को बायपास किया जा सकता है, जिससे हमलावर को एप्लिकेशन में एडमिन के रूप में पहुंच प्राप्त करने की अनुमति मिलती है।
स्रोत
1Mohamed habib Smidi · php · 3 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।