CVE-2017-8917
Eine SQL-Injection-Schwachstelle in Joomla! 3.7.x vor 3.7.1 ermöglicht es Angreifern, über nicht näher spezifizierte Vektoren beliebige SQL-Befehle auszuführen.
- Veröffentlicht
- 17.05.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 19.05.2017
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine SQL-Injection-Schwachstelle in Joomla! 3.7.x vor 3.7.1 ermöglicht es Angreifern, über nicht näher spezifizierte Vektoren beliebige SQL-Befehle auszuführen.
Quellen
14- Joomla3.7-SQLi-CVE-2017-8917Exploit
Joomla 3.7 SQL-Injection (CVE-2017-8917)
Docker-Container, der die Joomla-Schwachstelle CVE-2017-8917 für Sicherheitstests, Bildung und Übung in einer Sandbox-Umgebung reproduziert.
- JoomblahExploit
CVE-2017-8917 SQL-Injection-Sicherheitslücke in Joomla! 3.7.0 Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.