CVE-2009-4650
जूमला! के लिए Webee Comments (com_webeecomment) घटक 1.1.1, 1.2 और 2.0 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index2.php पर डिफ़ॉल्ट क्रिया में articleId पैरामीटर के माध्यम से मनमाने SQL कमांड...
- प्रकाशित
- 22 फ़र॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जूमला! के लिए Webee Comments (com_webeecomment) घटक 1.1.1, 1.2 और 2.0 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index2.php पर डिफ़ॉल्ट क्रिया में articleId पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Jeff Channell · php · 15 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।