CVE-2010-5280
Joomla! के लिए Community Builder Enhanced (CBE) (com_cbe) घटक 1.4.8, 1.4.9, और 1.4.10 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में userProfile क्रिया में tabname पैरामीटर...
- प्रकाशित
- 26 नव॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Community Builder Enhanced (CBE) (com_cbe) घटक 1.4.8, 1.4.9, और 1.4.10 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में userProfile क्रिया में tabname पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी स्थानीय फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है। नोट: फ़ाइल अपलोड सुविधा का उपयोग करके मनमाना कोड निष्पादित करने के लिए इसका लाभ उठाया जा सकता है।
स्रोत
1Delf Tonder · php · 9 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।