Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-2908

Опубликовано: 28 июл. 2010
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in the Joomdle (com_joomdle) component 0.24 and earlier for Joomla! allows remote attackers to execute arbitrary SQL commands via the course_id parameter in a detail action to index.php.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:joomdle:com_joomdle:*:*:*:*:*:*:*:*
Версия до 0.24 (включая)
cpe:2.3:a:joomdle:com_joomdle:0.2:*:*:*:*:*:*:*
cpe:2.3:a:joomdle:com_joomdle:0.21:*:*:*:*:*:*:*
cpe:2.3:a:joomdle:com_joomdle:0.22:*:*:*:*:*:*:*
cpe:2.3:a:joomdle:com_joomdle:0.23:*:*:*:*:*:*:*
cpe:2.3:a:joomdle:com_joomdle:0.23:a:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00423
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in the Joomdle (com_joomdle) component 0.24 and earlier for Joomla! allows remote attackers to execute arbitrary SQL commands via the course_id parameter in a detail action to index.php.

EPSS

Процентиль: 62%
0.00423
Низкий

7.5 High

CVSS2

Дефекты

CWE-89