Программа: JE Job 1.x (component for Joomla)

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения.

1) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "view" сценарием index.php (когда "option" установлен в "com_jejob") .
Удаленный пользователь может с помощью специально сформированного запроса
выполнить произвольные SQL команды в базе данных приложения.

2) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "catid" сценарием index.php (когда "option" установлен в "com_jejob" и
"view" установлен в "item"). Удаленный пользователь может с помощью специально
сформированного запроса выполнить произвольные SQL команды в базе данных
приложения.



Оставить мнение