Joomla! JE Poll komponens SQL befecskendezéses sérülékenység

CH azonosító

CH-6180

Angol cím

Joomla! JE Poll Component Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2012.01.01.

Súlyosság

Közepes

Érintett rendszerek

JE Poll component
Joomla

Érintett verziók

JE Poll 1.x (Joomla! komponens)

Összefoglaló

A Joomla! JE Poll komponensének olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak SQL befecskendezéses (SQL injection) támadások indítására.

Leírás

Egy, részletesen nem ismertetett bemeneti adat nincs megfelelően ellenőrizve, mielőtt az SQL lekérdezésekben felhasználnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.

A sérülékenységet az 1.1 verziónál korábbiakban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: joomlaextensions.co.in
SECUNIA 47436


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »