CVE-2010-0157
Joomla! के लिए बाइबल स्टडी (com_biblestudy) घटक 6.1 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php पर studieslist क्रिया में controller पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फाइलों को...
- प्रकाशित
- 6 जन॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए बाइबल स्टडी (com_biblestudy) घटक 6.1 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php पर studieslist क्रिया में controller पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1FL0RiX · php · 3 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।