CVE-2021-46079
सोर्सकोडेस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता सोर्सकोडेस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में एक अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता मौजूद है। एक दूरस्थ हमलावर दुर्भावनापूर्ण फाइलें अपलोड कर सकता है, जिससे...
- प्रकाशित
- 6 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सोर्सकोडेस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता सोर्सकोडेस्टर व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में एक अनरेस्ट्रिक्टेड फाइल अपलोड भेद्यता मौजूद है। एक दूरस्थ हमलावर दुर्भावनापूर्ण फाइलें अपलोड कर सकता है, जिससे HTML इंजेक्शन हो सकता है।
स्रोत
2- CVE-2021-46079एक्सप्लॉइट
CVE-2021-46079 - Sourcecodester वाहन सेवा प्रबंधन प्रणाली 1.0 में एक असीमित फ़ाइल अपलोड भेद्यता मौजूद है। एक दूरस्थ हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकता है जिससे HTML इंजेक्शन हो सकता है।
CVE-2021-46079 - Sourcecodester Vehicle Service Management System 1.0 में एक असीमित फ़ाइल अपलोड कमज़ोरी मौजूद है। एक दूरस्थ हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकता है जिससे Html Injection हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।