CVE-2021-46067
वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण (Full Account Takeover) हो सकता है।
- प्रकाशित
- 6 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण (Full Account Takeover) हो सकता है।
स्रोत
2- CVE-2021-46067एक्सप्लॉइट
CVE-2021-46067 - Vehicle Service Management System 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण (Full Account Takeover) हो सकता है।
CVE-2021-46067 - वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।