CVE-2007-6272
Joomla! 1.5 RC3 के index.php में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) com_content घटक में view पैरामीटर, (2) com_search घटक में task पैरामीटर, या (3) com_search घटक की खोज क्रिया में...
- प्रकाशित
- 7 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 1.5 RC3 के index.php में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) com_content घटक में view पैरामीटर, (2) com_search घटक में task पैरामीटर, या (3) com_search घटक की खोज क्रिया में option पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2beenudel1986 · php · 5 दिस॰ 2007
beenudel1986 · php · 5 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।