CVE-2011-4808
Joomla! के लिए HM Community (com_hmcommunity) घटक के 1.01 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को index.php पर fnd_home क्रिया में id पैरामीटर के माध्यम से मनमाने SQL...
- प्रकाशित
- 14 दिस॰ 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए HM Community (com_hmcommunity) घटक के 1.01 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को index.php पर fnd_home क्रिया में id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1599eme Man · php · 31 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।