CVE-2023-33817
hoteldruid v3.0.5 में SQL इंजेक्शन भेद्यता पाई गई है।
- प्रकाशित
- 13 जून 2023
- अद्यतन
- 3 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
hoteldruid v3.0.5 में SQL इंजेक्शन भेद्यता पाई गई है।
स्रोत
1HotelDruid v3.0.5 में SQL इंजेक्शन को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें डेटा पुनर्प्राप्ति और डेटाबेस पर रिमोट कोड निष्पादन के लिए कमजोर पैरामीटर्स का शोषण करने के चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।