CVE-2018-17254
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 83%
de la publicación al arma0 días
Publicada en NVD20 sept
1ª PoC17 sept
VulnCheck+2551d
probabilidad de explotación
83%top 1% de las CVE
explotación observada
síVulnCheck
8 exploit(s) público(s)
The JCK Editor component 6.4.4 for Joomla! allows SQL Injection via the jtreelink/dialogs/links.php parent parameter.
Productos afectados
n/a · n/aPoCs públicas encontradas — 8✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/45423exploitdbwww.exploit-db.com/exploits/49627no verificadogithubgithub.com/Nickguitar/Joomla-JCK-Editor-6.4.4-SQL-Injection★ 10githubgithub.com/MataKucing-OFC/CVE-2018-17254★ 0vulncheckvulncheck.com/xdb/5bb757ccb3aano verificadocve_referencewww.exploit-db.com/exploits/45423/no verificadovulncheckvulncheck.com/xdb/8ed7b2c9bb2ano verificadocve_referencepacketstormsecurity.com/files/161683/Joomla-JCK-Editor-6.4.4-SQL-Injection.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.