
Il componente Joomanager fino alla versione 2.0.0 per Joomla! presenta un problema di download arbitrario di file, che comporta l'esposizione delle credenziali del database.

Raccolta di database in massa con plugin : COM_JOOMANAGER, dal CMS: Joomla, progetto sviluppato in Python 2.x, maggiori informazioni, accedi al video YouTube.
CVE: 2017-18345 Rischio: Security Risk High
0day.Today-ID: 29950 ExploitDB-id: 44252
0day db-id: 16348 CXSecurity-id: WLB-2018030054
CVSS v3.0 Gravità e Metriche:
Punteggio Base: 9.8 CRITICAL
alt tag
DIPENDENZE
BeautifulSoupThreadingurlparseurllib2argparserequests