CVE-2019-10945
Un problema fue descubierto en Joomla! versiones anteriores a 3.9.5. El componente de Administrador de medios no valida correctamente el parámetro de...
- Publicado
- 10 abr 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 16 abr 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un problema fue descubierto en Joomla! versiones anteriores a 3.9.5. El componente de Administrador de medios no valida correctamente el parámetro de carpeta, lo que permite a los atacantes actuar fuera del directorio root del administrador de medios.
Fuentes
4- CVE-2019-10945Exploit
Joomla! Core 1.5.0 - 3.9.4 - Directory Traversal / Authenticated Arbitrary File Deletion en Python3
- CVE-2019-10945Exploit
Port en Python3 del Joomla Core original (desde 1.5.0 hasta 3.9.4) - Directory Traversal && Eliminación arbitraria de archivos autenticada
- CVE-2019-10945----Python3Exploit
Script de explotación en Python para CVE-2019-10945 dirigido a Joomla! Core 1.5.0-3.9.4, lo que permite el cruce de directorios autenticado y la eliminación arbitraria de archivos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.