CVE-2010-0158
Joomla! के लिए JoomlaBamboo (JB) Simpla Admin टेम्पलेट में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को com_content घटक में article क्रिया में id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती...
- प्रकाशित
- 6 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए JoomlaBamboo (JB) Simpla Admin टेम्पलेट में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को com_content घटक में article क्रिया में id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो index.php के माध्यम से पहुंच योग्य है। नोट: विक्रेता इस रिपोर्ट का खंडन करता है, कहते हुए: "JoomlaBamboo ने इस रिपोर्ट की जांच की है, और यह गलत है। article दृश्य में id पैरामीटर से जुड़ी कोई SQL इंजेक्शन भेद्यता नहीं है, और न ही कभी थी। JoomlaBamboo ग्राहकों के पास इस रिपोर्ट के बारे में चिंतित होने का कोई कारण नहीं है।"
स्रोत
1R3d-D3V!L · php · 3 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।