CVE-2008-2676
Joomla! के लिए iJoomla News Portal (com_news_portal) कंपोनेंट 1.0 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को index.php पर Itemid पैरामीटर के माध्यम से मनमाना SQL कमांड...
- प्रकाशित
- 12 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए iJoomla News Portal (com_news_portal) कंपोनेंट 1.0 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को index.php पर Itemid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1ilker Kandemir · php · 9 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।