CVE-2013-5576
Joomla! 2.5.x (2.5.14 से पहले) और 3.x (3.1.5 से पहले) के मीडिया प्रबंधक में administrator/components/com_media/helpers/media.php दूरस्थ प्रमाणित उपयोगकर्ताओं या दूरस्थ हमलावरों को . (डॉट) से...
- प्रकाशित
- 9 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 2.5.x (2.5.14 से पहले) और 3.x (3.1.5 से पहले) के मीडिया प्रबंधक में administrator/components/com_media/helpers/media.php दूरस्थ प्रमाणित उपयोगकर्ताओं या दूरस्थ हमलावरों को . (डॉट) से समाप्त होने वाले फ़ाइलनाम के माध्यम से इच्छित एक्सेस प्रतिबंधों को दरकिनार करने और खतरनाक एक्सटेंशन वाली फ़ाइलें अपलोड करने की अनुमति देता है, जैसा कि अगस्त 2013 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1Metasploit · php · 15 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।