CVE-2008-2568
Simple Shop Galore (com_simpleshop) कंपोनेंट 3.4 और उससे पहले के संस्करणों में Joomla! के लिए SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php में browse एक्शन के दौरान catid पैरामीटर के माध्यम से मनमाना...
- प्रकाशित
- 6 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Shop Galore (com_simpleshop) कंपोनेंट 3.4 और उससे पहले के संस्करणों में Joomla! के लिए SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php में browse एक्शन के दौरान catid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2His0k4 · php · 5 जून 2008
eXeCuTeR · php · 16 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।