
CVE-2021-42671 - इंजीनियर्स ऑनलाइन पोर्टल प्रणाली में अभिगम नियंत्रण भंग (Broken access control) भेद्यता।
CVE-2021-42671 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में टूटा हुआ एक्सेस कंट्रोल भेद्यता।
इंजीनियर्स ऑनलाइन पोर्टल में एक टूटा हुआ एक्सेस कंट्रोल भेद्यता मौजूद है। एक हमलावर इस भेद्यता का उपयोग करके एक्सेस नियंत्रणों को बायपास कर सकता है और प्रमाणीकरण या प्राधिकरण की आवश्यकता के बिना वेब सर्वर पर अपलोड की गई सभी फ़ाइलों तक पहुँच प्राप्त कर सकता है।
भेद्य डोमेन - http://localhost/nia_munoz_monitoring_system/admin/uploads/
लक्ष्य वेब सर्वर के एक्सेस नियंत्रण को बायपास करने के लिए http://localhost/nia_munoz_monitoring_system/admin/uploads/ पर जाएं। परिणामस्वरूप आप वेब सर्वर अपलोड फ़ोल्डर में संग्रहीत संवेदनशील जानकारी तक पहुँच सकते हैं।

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671
https://nvd.nist.gov/vuln/detail/CVE-2021-42671
Alon Leviev(0xDeku), 22 अक्टूबर, 2021.