CVE-2015-4074
Joomla! के लिए Helpdesk Pro प्लगइन 1.4.0 से पहले के संस्करण में Directory traversal भेद्यता मौजूद है, जो दूरस्थ हमलावरों को ticket.download_attachment कार्य में filename पैरामीटर में .. (डॉट डॉट)...
- प्रकाशित
- 20 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Helpdesk Pro प्लगइन 1.4.0 से पहले के संस्करण में Directory traversal भेद्यता मौजूद है, जो दूरस्थ हमलावरों को ticket.download_attachment कार्य में filename पैरामीटर में .. (डॉट डॉट) का उपयोग करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Simon Rawet · php · 21 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।