CVE-2010-0467
Joomla! के लिए ccNewsletter (com_ccnewsletter) घटक 1.0.5 में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को index.php पर ccnewsletter एक्शन में controller पैरामीटर में .. (डॉट डॉट) के...
- प्रकाशित
- 2 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए ccNewsletter (com_ccnewsletter) घटक 1.0.5 में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को index.php पर ccnewsletter एक्शन में controller पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2B-HUNT3|2 · php · 28 जन॰ 2010
AtT4CKxT3rR0r1ST · php · 28 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।