CVE-2007-4781
Joomla! 1.5 Beta1, Beta2 और RC1 में इंस्टॉलर घटक (com_installer) के अंतर्गत administrator/index.php दूरस्थ प्रमाणित व्यवस्थापकों को "Upload Package File" कार्यक्षमता के माध्यम से tmp/ में मनमानी...
- प्रकाशित
- 10 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:N/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 1.5 Beta1, Beta2 और RC1 में इंस्टॉलर घटक (com_installer) के अंतर्गत administrator/index.php दूरस्थ प्रमाणित व्यवस्थापकों को "Upload Package File" कार्यक्षमता के माध्यम से tmp/ में मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जो तब सुलभ होती है जब option पैरामीटर का मान com_installer होता है।
स्रोत
1Silentz · php · 1 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।