CVE-2010-0158
ثغرة حقن SQL في قالب JoomlaBamboo (JB) Simpla Admin لـ Joomla! تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل id في إجراء مقال لمكوّن com_content،...
- تم النشر
- 06/01/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/01/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL في قالب JoomlaBamboo (JB) Simpla Admin لـ Joomla! تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل id في إجراء مقال لمكوّن com_content، ويمكن الوصول إليه من خلال index.php. ملاحظة: يعترض البائع على هذا التقرير، قائلًا: "لقد حققت JoomlaBamboo في هذا التقرير، وهو غير صحيح. لا توجد ثغرة حقن SQL تتعلق بمعامل id في عرض المقال، ولم تكن موجودة إطلاقًا. ليس لدى عملاء JoomlaBamboo أي سبب للقلق بشأن هذا التقرير."
المصادر
1R3d-D3V!L · php · 03/01/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.