CVE-2009-4599
Joomla! के लिए JS Jobs (com_jsjobs) कंपोनेंट 1.0.5.6 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) index.php पर employer view_company क्रिया में md पैरामीटर या (2) index.php पर...
- प्रकाशित
- 12 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए JS Jobs (com_jsjobs) कंपोनेंट 1.0.5.6 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) index.php पर employer view_company क्रिया में md पैरामीटर या (2) index.php पर employer view_job क्रिया में oi पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2kaMtiEz · php · 10 दिस॰ 2009
d0lc3 · php · 31 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।