CVE-2010-2255
BF Survey Pro (com_bfsurvey_pro) घटक 1.3.1 से पहले, BF Survey Pro Free (com_bfsurvey_profree) घटक 1.2.6, और Joomla! के लिए BF Survey Basic घटक 1.2 से पहले में SQL...
- प्रकाशित
- 9 जून 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BF Survey Pro (com_bfsurvey_pro) घटक 1.3.1 से पहले, BF Survey Pro Free (com_bfsurvey_profree) घटक 1.2.6, और Joomla! के लिए BF Survey Basic घटक 1.2 से पहले में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php पर catid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1FL0RiX · php · 3 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।