CVE-2021-46080
वाहन सेवा प्रबंधन प्रणाली 1.0 में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एक सफल CSRF हमला संग्रहीत क्रॉस साइट स्क्रिप्टिंग भेद्यता की ओर ले जाता है।
- प्रकाशित
- 6 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वाहन सेवा प्रबंधन प्रणाली 1.0 में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एक सफल CSRF हमला संग्रहीत क्रॉस साइट स्क्रिप्टिंग भेद्यता की ओर ले जाता है।
स्रोत
2CVE-2021-46080 - Vehicle Service Management System 1.0 में एक Cross Site Request Forgery (CSRF) भेद्यता मौजूद है। एक सफल CSRF हमला Stored Cross Site Scripting भेद्यता की ओर ले जाता है।
CVE-2021-46080 - वाहन सेवा प्रबंधन प्रणाली 1.0 में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एक सफल CSRF हमला संग्रहीत क्रॉस साइट स्क्रिप्टिंग भेद्यता की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।