CVE-2026-66491
Joomla एक्सटेंशन - phoca.cz - Phoca Commander 1.0.0-6.1.3 में मनमाना फ़ाइल पढ़ना
- प्रकाशित
- 7 अग॰ 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जूमला एक्सटेंशन - phoca.cz - Phoca Commander 1.0.0-6.1.3 में मनमाना फ़ाइल पठन getSource फ़ंक्शन में पथों की अनुचित सीमा के कारण मनमाना फ़ाइल पठन भेद्यता उत्पन्न होती है।
स्रोत
1Joomla एक्सटेंशन PhocaCommander getSource फ़ंक्शन में पाथ ट्रैवर्सल भेद्यता से ग्रस्त है - CVSS 8.2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।