CVE-2010-4904
Joomla! के लिए Aardvertiser (com_aardvertiser) घटक 2.1 और 2.1.1 में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को index.php पर view क्रिया में cat_name पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित...
- प्रकाशित
- 8 अक्टू॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Aardvertiser (com_aardvertiser) घटक 2.1 और 2.1.1 में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को index.php पर view क्रिया में cat_name पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Stephan Sattler · php · 6 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।