CVE-2019-10945
تم اكتشاف مشكلة في Joomla! قبل الإصدار 3.9.5. لا يقوم مكوّن Media Manager بتعقيم معامل folder بشكل صحيح، مما يسمح للمهاجمين بالعمل خارج الدليل الجذر لـ Media...
- تم النشر
- 10/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/04/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Joomla! قبل الإصدار 3.9.5. لا يقوم مكوّن Media Manager بتعقيم معامل folder بشكل صحيح، مما يسمح للمهاجمين بالعمل خارج الدليل الجذر لـ Media Manager.
المصادر
4- CVE-2019-10945استغلال
Joomla! Core 1.5.0 - 3.9.4 - تجاوز المسار / حذف ملف تعسفي موثّق في Python3
- CVE-2019-10945استغلال
نقل إلى بايثون 3 للنواة الأصلية لجوملا (من 1.5.0 إلى 3.9.4) - اجتياز الدلائل وحذف ملفات تعسفي بعد المصادقة
- CVE-2019-10945----Python3استغلال
نص استغلال Python لـ CVE-2019-10945 يستهدف Joomla! Core 1.5.0-3.9.4، مما يتيح اجتياز الدليل المصادق عليه وحذف الملفات التعسفي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.