A Joomla PrayerCenter komponensének SQL befecskendezéses sérülékenysége

CH azonosító

CH-1275

Felfedezés dátuma

2008.06.01.

Súlyosság

Közepes

Érintett rendszerek

Joomla
PrayerCenter component

Érintett verziók

Joomla PrayerCenter component 1.x

Összefoglaló

A Joomla PrayerCenter komponensének sérülékenységét fedezték fel, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.

Leírás

A Joomla PrayerCenter komponensének sérülékenységét fedezték fel, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.

Egy imádság kérést megtekintésekor, az “id” paraméternek átadott bevitel nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

A sérülékenységet az 1.4.9. verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: milw0rm.com
SECUNIA 30493


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »