CVE-2009-2554
jobline.class.php में search method में SQL injection भेद्यता, Jobline (com_jobline) 1.1.2.2, 1.3.1, और संभवतः पहले के संस्करणों में, जो Joomla! के लिए एक घटक है, दूरस्थ हमलावरों को...
- प्रकाशित
- 20 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jobline.class.php में search method में SQL injection भेद्यता, Jobline (com_jobline) 1.1.2.2, 1.3.1, और संभवतः पहले के संस्करणों में, जो Joomla! के लिए एक घटक है, दूरस्थ हमलावरों को index.php में results action में search parameter के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो jobline.php में searchJobPostings function से search method को आमंत्रित करता है।
स्रोत
1ManhLuat93 · php · 17 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।