CVE-2010-1873
Joomla! के लिए Jvehicles (com_jvehicles) घटक 1.0, 2.0, और 2.1111 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php पर agentlisting क्रिया में aid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित...
- प्रकाशित
- 11 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Jvehicles (com_jvehicles) घटक 1.0, 2.0, और 2.1111 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php पर agentlisting क्रिया में aid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2Chip d3 bi0s · php · 1 अप्रैल 2010
Don Tukulesto · php · 13 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।