CVE-2010-2128
JE Quotation Form (com_jequoteform) घटक 1.0b1 for Joomla! में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में view पैरामीटर में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने और संभवतः कोई...
- प्रकाशित
- 1 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JE Quotation Form (com_jequoteform) घटक 1.0b1 for Joomla! में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में view पैरामीटर में .. (dot dot) के माध्यम से मनमानी फ़ाइलें पढ़ने और संभवतः कोई अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है।
स्रोत
1ALTBTA · php · 14 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।