1 results (0.017 seconds)

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 2

04 May 2010 — SQL injection vulnerability in the Intellectual Property (aka IProperty or com_iproperty) component 1.5.3 for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in an agentproperties action to index.php. Vulnerabilidad de inyección SQL en el componente Intellectual Property (también conocido como IProperty or com_iproperty) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción agentproperties en index.php • https://www.exploit-db.com/exploits/12246 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •