CVE-2018-6605
Joomla! के लिए Zh BaiduMap 3.0.0.1 घटक में getPlacemarkDetails, getPlacemarkHoverText, getPathHoverText, या getPathDetails अनुरोध में id पैरामीटर के माध्यम से SQL इंजेक्शन मौजूद है।
- प्रकाशित
- 5 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Zh BaiduMap 3.0.0.1 घटक में getPlacemarkDetails, getPlacemarkHoverText, getPathHoverText, या getPathDetails अनुरोध में id पैरामीटर के माध्यम से SQL इंजेक्शन मौजूद है।
स्रोत
1Ihsan Sencan · php · 5 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।