CVE-2014-1214
Joomla! के लिए ProJoom Smart Flash Header (NovaSFH) घटक 3.0.2 और उससे पहले के संस्करणों में views/upload.php, दूरस्थ हमलावरों को (1) निर्मित (crafted) dest पैरामीटर और (2) Filename...
- प्रकाशित
- 13 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए ProJoom Smart Flash Header (NovaSFH) घटक 3.0.2 और उससे पहले के संस्करणों में views/upload.php, दूरस्थ हमलावरों को (1) निर्मित (crafted) dest पैरामीटर और (2) Filename पैरामीटर में मनमाने एक्सटेंशन के माध्यम से मनमानी फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देता है।
स्रोत
1Yuri Kramarz · php · 13 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।