CVE-2015-2562
Web-Dorado ECommerce WD (com_ecommercewd) कंपोनेंट 1.2.5 फॉर Joomla! में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को index.php पर displayproducts क्रिया में (1) search_category_id, (2)...
- प्रकाशित
- 20 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web-Dorado ECommerce WD (com_ecommercewd) कंपोनेंट 1.2.5 फॉर Joomla! में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को index.php पर displayproducts क्रिया में (1) search_category_id, (2) sort_order, या (3) filter_manufacturer_ids के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Brandon Perry · php · 19 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।