CVE-2023-23753
एक्सटेंशन - vi-solutions - Joomla 3 के लिए Visforms बेस पैकेज
- प्रकाशित
- 23 अप्रैल 2023
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
'Visforms Base Package for Joomla 3' एक्सटेंशन SQL इंजेक्शन के प्रति संवेदनशील है, क्योंकि SQL क्वेरी बनाने के लिए concatenation का उपयोग किया जाता है। एक हमलावर डेटाबेस के साथ इंटरैक्ट कर सकता है और उस पर डेटा पढ़ने, संशोधित करने और हटाने में सक्षम हो सकता है।
स्रोत
1- joomla_exploitsएक्सप्लॉइट
सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।