Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-4199

Опубликовано: 04 дек. 2009
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in the Mambo Resident (aka Mos Res or com_mosres) component 1.0f for Mambo and Joomla!, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) property_uid parameter in a viewproperty action to index.php and the (2) regID parameter in a showregion action to index.php.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mamboforge:com_mosres:1.0f:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
cpe:2.3:a:mambo-foundation:mambo:*:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00661
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in the Mambo Resident (aka Mos Res or com_mosres) component 1.0f for Mambo and Joomla!, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) property_uid parameter in a viewproperty action to index.php and the (2) regID parameter in a showregion action to index.php.

EPSS

Процентиль: 71%
0.00661
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89