CVE-2021-46078
सोर्सकोडस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता सोर्सकोडस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में एक अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता मौजूद है। एक दूरस्थ हमलावर दुर्भावनापूर्ण फाइलें अपलोड कर सकता है, जिससे...
- प्रकाशित
- 6 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सोर्सकोडस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता सोर्सकोडस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में एक अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता मौजूद है। एक दूरस्थ हमलावर दुर्भावनापूर्ण फाइलें अपलोड कर सकता है, जिससे स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग भेद्यता उत्पन्न होती है।
स्रोत
2CVE-2021-46078 - Sourcecodester Vehicle Service Management System 1.0 में एक Unrestricted File Upload भेद्यता मौजूद है. एक दूरस्थ हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकता है, जिससे Stored Cross-Site Scripting भेद्यता उत्पन्न होती है.
CVE-2021-46078 - Sourcecodester Vehicle Service Management System 1.0 में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता मौजूद है। एक दूरस्थ हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकता है, जिससे स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग भेद्यता उत्पन्न होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।