
CVE-2021-42665 - SQL Injection प्रमाणीकरण बायपास भेद्यता इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में।
CVE-2021-42665 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में SQL इंजेक्शन प्रमाणीकरण बायपास कमजोरी।
इंजीनियर्स ऑनलाइन पोर्टल के लॉगिन फॉर्म में एक SQL इंजेक्शन कमजोरी मौजूद है जो हमलावर को प्रमाणीकरण को बायपास करने की अनुमति दे सकती है।
प्रभावित घटक -
कमजोर पेज - login.php
कमजोर पैरामीटर - "username", "password"
निम्नलिखित payload आपको इंजीनियर्स ऑनलाइन पोर्टल के लॉगिन फॉर्म की प्रमाणीकरण प्रणाली को बायपास करने की अनुमति देगा -
sqli' OR '1'='1';-- -

https://www.exploit-db.com/exploits/50452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665
Alon Leviev (0xDeku), 22 अक्टूबर, 2021.