CVE-2016-8869
Joomla! 3.6.4 से पहले के संस्करणों में Users घटक के controllers/user.php में UsersModelRegistration वर्ग की register विधि, साइट पर पंजीकरण करते समय अनफ़िल्टर्ड डेटा के गलत उपयोग का लाभ उठाकर...
- प्रकाशित
- 4 नव॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 3.6.4 से पहले के संस्करणों में Users घटक के controllers/user.php में UsersModelRegistration वर्ग की register विधि, साइट पर पंजीकरण करते समय अनफ़िल्टर्ड डेटा के गलत उपयोग का लाभ उठाकर दूरस्थ हमलावरों को विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
5- JoomlaCVE20168869एक्सप्लॉइट
Joomla 3.4.4 - 3.6.4 के लिए एक्सप्लॉइट (CVE-2016-8869 और CVE-2016-8870)
- exploitsएक्सप्लॉइट
विविध शोषण कोड
# CVE-2016-8869 (Joomla विशेषाधिकार वृद्धि) के लिए डॉकराइज़्ड असुरक्षित वातावरण, जो सुरक्षा प्रशिक्षण और शोषण अभ्यास के लिए उपयोग किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।