CVE-2010-1470
Joomla! के लिए Web TV (com_webtv) घटक 1.0 में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में controller पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने और संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की...
- प्रकाशित
- 19 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Web TV (com_webtv) घटक 1.0 में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में controller पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने और संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है।
स्रोत
1AntiSecurity · php · 12 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।