
El componente Joomanager hasta la versión 2.0.0 para Joomla! tiene un problema de Descarga Arbitraria de Archivos, lo que resulta en la exposición de las Credenciales de la Base de Datos.

Recolectando bases de datos en masa con el plugin: COM_JOOMANAGER, del CMS: Joomla. Proyecto desarrollado en python 2.x. Para más información, accede al video de YouTube.
CVE: 2017-18345 Riesgo: Alto riesgo de seguridad
0day.Today-ID: 29950 ExploitDB-id: 44252
0day db-id: 16348 CXSecurity-id: WLB-2018030054
Gravedad y Métricas CVSS v3.0:
Puntuación Base: 9.8 CRÍTICA
alt tag
DEPENDENCIAS
BeautifulSoupThreadingurlparseurllib2argparserequests