CVE-2013-1453
Die Datei plugins/system/highlight/highlight.php in Joomla! 3.0.x bis 3.0.2 und 2.5.x bis 2.5.8 ermöglicht es Angreifern, beliebige PHP-Objekte zu...
- Veröffentlicht
- 13.02.2013
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 27.02.2013
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 87,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Datei `plugins/system/highlight/highlight.php` in Joomla! 3.0.x bis 3.0.2 und 2.5.x bis 2.5.8 ermöglicht es Angreifern, beliebige PHP-Objekte zu unserialisieren, um vertrauliche Informationen zu erlangen, beliebige Verzeichnisse zu löschen, SQL-Injection-Angriffe durchzuführen und möglicherweise weitere Auswirkungen über den Parameter `highlight` zu erzielen. Hinweis: Ursprünglich wurde berichtet, dass dieses Problem es Angreifern nur ermöglichte, vertrauliche Informationen zu erlangen, doch spätere Analysen zeigten, dass weitere Angriffe existieren.
Quellen
1EgiX · php · 27.02.2013
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.