CVE-2010-1607
Joomla! के लिए Webmoney Web Merchant Interface (जिसे WMI या com_wmi भी कहा जाता है) कंपोनेंट 1.5.0 के wmi.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php के controller पैरामीटर में...
- प्रकाशित
- 29 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Webmoney Web Merchant Interface (जिसे WMI या com_wmi भी कहा जाता है) कंपोनेंट 1.5.0 के wmi.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php के controller पैरामीटर में .. (dot dot) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1wishnusakti + inc0mp13te · php · 21 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।