CVE-2018-14592
Joomla! के लिए CWJoomla CW Article Attachments PRO एक्सटेंशन 2.0.7 से पहले और CW Article Attachments FREE एक्सटेंशन 1.0.6 से पहले download.php में SQL इंजेक्शन की अनुमति देते हैं।
- प्रकाशित
- 20 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए CWJoomla CW Article Attachments PRO एक्सटेंशन 2.0.7 से पहले और CW Article Attachments FREE एक्सटेंशन 1.0.6 से पहले download.php में SQL इंजेक्शन की अनुमति देते हैं।
स्रोत
1Haboob Team · php · 24 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।