
Le composant Joomanager jusqu'à la version 2.0.0 pour Joomla! présente un problème de téléchargement arbitraire de fichier, ce qui expose les identifiants de la base de données.

Collecte de bases de données en masse avec le plugin : COM_JOOMANAGER, pour CMS : Joomla, projet développé en python 2.x, plus d'informations, accédez à la vidéo YouTube.
CVE: 2017-18345 Risque: Risque de sécurité élevé
0day.Today-ID: 29950 ExploitDB-id: 44252
0day db-id: 16348 CXSecurity-id: WLB-2018030054
CVSS v3.0 Sévérité et métriques:
Score de base: 9.8 CRITIQUE
alt tag
DÉPENDANCES
BeautifulSoupThreadingurlparseurllib2argparserequests