
O componente Joomanager até a versão 2.0.0 para Joomla! possui um problema de Download Arbitrário de Arquivos, resultando na exposição das Credenciais do Banco de Dados.

Coletando bancos de dados em massa com o plugin: COM_JOOMANAGER, do CMS: Joomla, projeto desenvolvido em python 2.x, mais informações, acesse o vídeo do youtube.
CVE: 2017-18345 Risco: Alto Risco de Segurança
0day.Today-ID: 29950 ExploitDB-id: 44252
0day db-id: 16348 CXSecurity-id: WLB-2018030054
Severidade e Métricas CVSS v3.0:
Pontuação Base: 9.8 CRÍTICO
DEPENDÊNCIAS
BeautifulSoupThreadingurlparseurllib2argparserequests