CVE-2010-2847
Joomla! के लिए InterJoomla ArtForms (com_artforms) घटक 2.1b7.2 RC2 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को index.php पर (1) ferforms या (2) tferforms क्रिया में viewform...
- प्रकाशित
- 23 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए InterJoomla ArtForms (com_artforms) घटक 2.1b7.2 RC2 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को index.php पर (1) ferforms या (2) tferforms क्रिया में viewform पैरामीटर के माध्यम से, और index.php पर vferforms क्रिया में (3) id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Salvatore Fresta · php · 7 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।