CVE-2010-3211
Joomla! के लिए JE FAQ Pro (com_jefaqpro) कंपोनेंट 1.5.0 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को category categorylist ऑपरेशनों के माध्यम से (1) catid पैरामीटर या (2) lists क्रिया में...
- प्रकाशित
- 3 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए JE FAQ Pro (com_jefaqpro) कंपोनेंट 1.5.0 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को category categorylist ऑपरेशनों के माध्यम से (1) catid पैरामीटर या (2) lists क्रिया में catid पैरामीटर के साथ मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Chip d3 bi0s · php · 31 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।