CVE-2019-10945
È stato scoperto un problema in Joomla! prima della versione 3.9.5. Il componente Media Manager non sanifica correttamente il parametro folder, consentendo...
- Pubblicato
- 10 apr 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 16 apr 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Joomla! prima della versione 3.9.5. Il componente Media Manager non sanifica correttamente il parametro folder, consentendo agli attaccanti di agire al di fuori della directory principale del Media Manager.
Fonti
4- CVE-2019-10945Exploit
Joomla! Core 1.5.0 - 3.9.4 - Directory Traversal / Authenticated Arbitrary File Deletion in Python3
- CVE-2019-10945Exploit
Porting Python3 del core Joomla originale (dalla 1.5.0 alla 3.9.4) - Directory Traversal && Eliminazione arbitraria di file autenticata
- CVE-2019-10945----Python3Exploit
Script di exploit Python per CVE-2019-10945 che mira a Joomla! Core 1.5.0-3.9.4, consentendo directory traversal autenticata e cancellazione arbitraria di file.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.