CVE-2008-0517
index.php में SQL इंजेक्शन भेद्यता — Mambo 4.5.x और Joomla! के लिए Darko Selesi EstateAgent (com_estateagent) 0.1 घटक में, दूरस्थ हमलावर contact showObject क्रिया में objid पैरामीटर के...
- प्रकाशित
- 31 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में SQL इंजेक्शन भेद्यता — Mambo 4.5.x और Joomla! के लिए Darko Selesi EstateAgent (com_estateagent) 0.1 घटक में, दूरस्थ हमलावर contact showObject क्रिया में objid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित कर सकते हैं।
स्रोत
1S@BUN · php · 30 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।