CVE-2008-5865
com_hbssearch कंपोनेंट 1.0 में SQL इंजेक्शन भेद्यता, जूमला! के लिए होटल बुकिंग आरक्षण प्रणाली (उर्फ HBS) 1.0.0 में, दूरस्थ हमलावरों को index.php पर showhoteldetails क्रिया में r_type पैरामीटर के माध्यम से मनमाना...
- प्रकाशित
- 6 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
com_hbssearch कंपोनेंट 1.0 में SQL इंजेक्शन भेद्यता, जूमला! के लिए होटल बुकिंग आरक्षण प्रणाली (उर्फ HBS) 1.0.0 में, दूरस्थ हमलावरों को index.php पर showhoteldetails क्रिया में r_type पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
4boom3rang · php · 21 दिस॰ 2008
boom3rang · php · 21 दिस॰ 2008
Hussin X · php · 23 दिस॰ 2008
EcHoLL · php · 24 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।