CVE-2019-12765
गंभीरप्रकाशित
Joomla! 3.9.7 से पहले के संस्करणों में एक समस्या का पता चला था। com_actionslogs का CSV निर्यात CSV इंजेक्शन के लिए संवेदनशील है।
- प्रकाशित
- 11 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2020
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H10.5%
मध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 3.9.7 से पहले के संस्करणों में एक समस्या का पता चला था। com_actionslogs का CSV निर्यात CSV इंजेक्शन के लिए संवेदनशील है।
स्रोत
1- Joomla! 3.9.0 < 3.9.7 - CSV Injectionएक्सप्लॉइट
i4bdullah · php · 11 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।