CVE-2010-0760
Joomla! के लिए Core Design Scriptegrator प्लगइन 1.4.1 में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को (1) libraries/jquery/js/ui/jsloader.php के file पैरामीटर और (2)...
- प्रकाशित
- 27 फ़र॰ 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Core Design Scriptegrator प्लगइन 1.4.1 में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को (1) libraries/jquery/js/ui/jsloader.php के file पैरामीटर और (2) libraries/jquery/js/jsloader.php के files[] पैरामीटर में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती हैं; यह CVE-2010-0759 से भिन्न वेक्टर है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूर्णतः तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1S2 Crew · php · 18 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।