CVE-2015-7714
Joomla! के लिए Realtyna RPL (com_rpl) घटक के 8.9.5 से पहले के संस्करणों में एकाधिक SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रशासकों को administrator/index.php में (1) id, (2) data_copy क्रिया में...
- प्रकाशित
- 18 अक्टू॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Realtyna RPL (com_rpl) घटक के 8.9.5 से पहले के संस्करणों में एकाधिक SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रशासकों को administrator/index.php में (1) id, (2) data_copy क्रिया में copy_field, (3) update_field क्रिया में pshow, (4) css, (5) tip, (6) cat_id, (7) text_search, (8) plisting, या (9) pwizard पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Bikramaditya Guha · php · 23 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।