
Компонент Joomanager до версии 2.0.0 для Joomla! содержит уязвимость произвольной загрузки файлов, что приводит к раскрытию учётных данных базы данных.

Массовый сбор баз данных с помощью плагина: COM_JOOMANAGER, CMS: Joomla. Проект разработан на Python 2.x, дополнительная информация — в видео на YouTube.
CVE: 2017-18345 Риск: Высокий риск безопасности
0day.Today-ID: 29950 ExploitDB-id: 44252
0day db-id: 16348 CXSecurity-id: WLB-2018030054
Степень серьезности и метрики CVSS v3.0:
Базовый балл: 9.8 КРИТИЧЕСКИЙ
ЗАВИСИМОСТИ
BeautifulSoupThreadingurlparseurllib2argparserequests