CVE-2017-18345
Joomanager घटक, Joomla! के लिए 2.0.0 तक, में एक मनमाना फ़ाइल डाउनलोड समस्या है, जिसके परिणामस्वरूप...
- प्रकाशित
- 26 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomanager घटक, Joomla! के लिए 2.0.0 तक, में एक मनमाना फ़ाइल डाउनलोड समस्या है, जिसके परिणामस्वरूप index.php?option=com_joomanager&controller=details&task=download&path=configuration.php अनुरोध के माध्यम से डेटाबेस के क्रेडेंशियल उजागर हो जाते हैं।
स्रोत
1Joomla! के लिए Joomanager घटक 2.0.0 तक में Arbitrary File Download समस्या है, जिसके परिणामस्वरूप डेटाबेस के Credentials उजागर हो जाते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।