CVE-2021-44655
Online Pre-owned/Used Car Showroom Management System 1.0 में SQL injection प्रमाणीकरण बायपास भेद्यता (authentication bypass vulnerability) मौजूद है। लॉगिन फ़ॉर्म में SQL injection...
- प्रकाशित
- 15 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Online Pre-owned/Used Car Showroom Management System 1.0 में SQL injection प्रमाणीकरण बायपास भेद्यता (authentication bypass vulnerability) मौजूद है। लॉगिन फ़ॉर्म में SQL injection भेद्यता के कारण एडमिन पैनल प्रमाणीकरण को बायपास किया जा सकता है, जिससे हमलावर को एप्लिकेशन पर एडमिन एक्सेस प्राप्त हो सकता है।
स्रोत
1Mohamed habib Smidi · php · 3 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।