CVE-2018-17394
गंभीरप्रकाशित
SQL इंजेक्शन Joomla! के Timetable Schedule 3.6.8 घटक में eid पैरामीटर के माध्यम से मौजूद है।
- प्रकाशित
- 28 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2018
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H2.5%
कम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL इंजेक्शन Joomla! के Timetable Schedule 3.6.8 घटक में eid पैरामीटर के माध्यम से मौजूद है।
स्रोत
1Ihsan Sencan · php · 25 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।