Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-4838

Опубликовано: 14 сент. 2011
Источник: nvd
CVSS2: 6
EPSS Низкий

Описание

SQL injection vulnerability in the JSupport (com_jsupport) component 1.5.6 for Joomla! allows remote authenticated users, with Public Back-end permissions, to execute arbitrary SQL commands via the alpha parameter in a (1) listTickets or (2) listFaqs action to administrator/index.php.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:extensiondepot:com_jsupport:1.5.6:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00097
Низкий

6 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in the JSupport (com_jsupport) component 1.5.6 for Joomla! allows remote authenticated users, with Public Back-end permissions, to execute arbitrary SQL commands via the alpha parameter in a (1) listTickets or (2) listFaqs action to administrator/index.php.

EPSS

Процентиль: 27%
0.00097
Низкий

6 Medium

CVSS2

Дефекты

CWE-89