CVE-2010-0943
JA Showcase (com_jashowcase) घटक के लिए Joomla! में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को index.php पर jashowcase क्रिया में controller पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को...
- प्रकाशित
- 8 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JA Showcase (com_jashowcase) घटक के लिए Joomla! में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को index.php पर jashowcase क्रिया में controller पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।
स्रोत
1FL0RiX · php · 10 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।