CVE-2021-27130

🔴 Łataj teraz

Wstrzyknięcie SQL w Online Reviewer System umożliwia przesłanie powłoki odwrotnej.

CVSS
9.8
EPSS
0.5%
Exploit
poc
Vendor
janobe
Opis źródłowy (NVD)

Online Reviewer System 1.0 contains a SQL injection vulnerability through authentication bypass, which may lead to a reverse shell upload.

auth-bypass exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2021-04-14 15:15:13 UTC
Ostatnia modyfikacja (NVD)2026-04-14 21:31:28 UTC
Referencje