CVE-2019-10945
Joomla! 3.9.5 से पहले के संस्करणों में एक समस्या खोजी गई। Media Manager घटक folder पैरामीटर को ठीक से सैनिटाइज़ नहीं करता है, जिससे हमलावर media manager रूट निर्देशिका के बाहर कार्य कर सकते हैं।
- प्रकाशित
- 10 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 3.9.5 से पहले के संस्करणों में एक समस्या खोजी गई। Media Manager घटक folder पैरामीटर को ठीक से सैनिटाइज़ नहीं करता है, जिससे हमलावर media manager रूट निर्देशिका के बाहर कार्य कर सकते हैं।
स्रोत
4- CVE-2019-10945एक्सप्लॉइट
Joomla! Core 1.5.0 - 3.9.4 - डायरेक्टरी ट्रैवर्सल / प्रमाणित मनमाना फ़ाइल विलोपन Python3 में
- CVE-2019-10945एक्सप्लॉइट
मूल Joomla Core (1.5.0 से 3.9.4) का Python3 पोर्ट - Directory Traversal && Authenticated Arbitrary File Deletion
- CVE-2019-10945----Python3एक्सप्लॉइट
Python एक्सप्लॉइट स्क्रिप्ट CVE-2019-10945 के लिए, जो Joomla! Core 1.5.0-3.9.4 को लक्षित करती है, प्रमाणित डायरेक्टरी ट्रैवर्सल और मनमाना फ़ाइल विलोपन सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।