CVE-2020-13424
मध्यमप्रकाशित
Joomla! के लिए XCloner घटक 3.5.4 से पहले प्रमाणित स्थानीय फ़ाइल प्रकटीकरण की अनुमति देता है।
- प्रकाशित
- 23 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
6.5/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N1.7%
कम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए XCloner घटक 3.5.4 से पहले प्रमाणित स्थानीय फ़ाइल प्रकटीकरण की अनुमति देता है।
स्रोत
1- CVE-2020-13424एक्सप्लॉइट
Joomla! Plugin XCloner Backup 3.5.3 - स्थानीय फ़ाइल शामिल करना (प्रमाणित)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।