
Joomla!用のJoomanagerコンポーネント(バージョン2.0.0まで)には任意のファイルダウンロードの問題があり、データベースの認証情報が露出します。

プラグインCOM_JOOMANAGERを使用してデータベースを一括収集。CMS: Joomlaから。プロジェクトはPython 2.xで開発。詳細はYouTube動画をご覧ください。
CVE: 2017-18345 リスク: 高セキュリティリスク
0day.Today-ID: 29950 ExploitDB-id: 44252
0day db-id: 16348 CXSecurity-id: WLB-2018030054
CVSS v3.0 深刻度とメトリクス:
基本スコア: 9.8 クリティカル
依存関係
BeautifulSoupThreadingurlparseurllib2argparserequests