
Die Joomanager-Komponente bis Version 2.0.0 für Joomla! weist ein Problem mit dem willkürlichen Herunterladen von Dateien auf, das zur Offenlegung der Datenbank-Anmeldeinformationen führt.

Massensammlung von Datenbanken mit dem Plugin: COM_JOOMANAGER, aus CMS: Joomla, Projekt entwickelt in Python 2.x, weitere Informationen finden Sie im YouTube-Video.
CVE: 2017-18345 Risiko: Sicherheitsrisiko Hoch
0day.Today-ID: 29950 ExploitDB-id: 44252
0day db-id: 16348 CXSecurity-id: WLB-2018030054
CVSS v3.0 Schweregrad und Metriken:
Basis-Score: 9.8 KRITISCH
ABHÄNGIGKEITEN
BeautifulSoupThreadingurlparseurllib2argparserequests