CVE-2018-17254
Joomla! के लिए JCK Editor घटक 6.4.4, jtreelink/dialogs/links.php parent पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
- प्रकाशित
- 20 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए JCK Editor घटक 6.4.4, jtreelink/dialogs/links.php parent पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
स्रोत
4- Joomla-JCK-Editor-6.4.4-SQL-Injectionएक्सप्लॉइट
Joomla JCK Editor 6.4.4 (CVE-2018-17254) के लिए शोषण
- CVE-2018-17254एक्सप्लॉइट
Joomla JCK Editor 6.4.4 - 'parent' SQL इंजेक्शन
Hamza Megahed · php · 17 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।