CVE-2011-4823
Joomla! के लिए Vik Real Estate (com_vikrealestate) कंपोनेंट 1.0 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को index.php पर (1) results क्रिया में contract पैरामीटर और (2) show...
- प्रकाशित
- 15 दिस॰ 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Vik Real Estate (com_vikrealestate) कंपोनेंट 1.0 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को index.php पर (1) results क्रिया में contract पैरामीटर और (2) show क्रिया में imm पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Chris Russell · php · 29 अक्टू॰ 2011
the_cyber_nuxbie · php · 21 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।