CVE-2009-4625
BF Survey Pro Free (com_bfsurvey_profree) 1.2.4 तथा 1.2.6 से पहले के अन्य संस्करणों — जो Joomla! के लिए एक घटक है — में components/com_bfsurvey_pro/controller.php में...
- प्रकाशित
- 18 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BF Survey Pro Free (com_bfsurvey_profree) 1.2.4 तथा 1.2.6 से पहले के अन्य संस्करणों — जो Joomla! के लिए एक घटक है — में components/com_bfsurvey_pro/controller.php में updateOnePage फ़ंक्शन में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को index.php पर updateOnePage क्रिया में table पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1jdc · php · 9 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।