CVE-2010-5044
Joomla! के लिए Search Log (com_searchlog) कंपोनेंट 3.1.0 के models/log.php में SQL इंजेक्शन भेद्यता, Public Back-end विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को administrator/index.php पर...
- प्रकाशित
- 2 नव॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Search Log (com_searchlog) कंपोनेंट 3.1.0 के models/log.php में SQL इंजेक्शन भेद्यता, Public Back-end विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को administrator/index.php पर लॉग कार्रवाई में search पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
2- Sphider Script - Remote Code Executionएक्सप्लॉइट
XroGuE · php · 6 जून 2010
d0lc3 · php · 6 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।