CVE-2025-2126
JoomlaUX JUX Real Estate GET पैरामीटर realties SQL इंजेक्शन
- प्रकाशित
- 9 मार्च 2025
- अद्यतन
- 10 मार्च 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 20 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JoomlaUX JUX Real Estate 3.4.0 (Joomla पर) में एक भेद्यता पाई गई है, जिसे गंभीर (critical) के रूप में वर्गीकृत किया गया है। यह समस्या GET Parameter Handler घटक की फ़ाइल /extensions/realestate/index.php/properties/list/list-with-sidebar/realties की कुछ अज्ञात प्रक्रिया को प्रभावित करती है। title तर्क के साथ छेड़छाड़ करने से sql injection होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण (exploit) को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। विक्रेता से इस प्रकटीकरण के बारे में पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- JUX Real Estate 3.4.0 - SQL Injectionएक्सप्लॉइट
CraCkEr · php · 20 मार्च 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।