PT-2009-3345 · Joomla+1 · Joomla!+2

Boom3Rang

·

Publicado

2009-02-24

·

Atualizado

2017-09-29

·

CVE-2009-0726

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions GigCalendar (com gigcal) component version 1.0 for Mambo and Joomla!
Description The issue allows remote attackers to execute arbitrary SQL commands. This is achieved by exploiting the gigcal gigs id parameter in a "details" action to the "index.php" endpoint.
Recommendations For GigCalendar (com gigcal) component version 1.0, avoid using the gigcal gigs id parameter in the "details" action to the "index.php" endpoint until the issue is resolved.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2009-0726

Produtos afetados

Gigcalendar
Joomla!
Mambo