Joomla! 安全漏洞 CVE-2018-12712 CNNVD-201806-1219

6.5 AV AC AU C I A
发布: 2018-06-26
修订: 2018-08-20

Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla! 2.5.0版本至3.8.8版本中存在本地文件包含漏洞,该漏洞源于在PHP 5.3版本中,‘class_exists’函数将无效的用户名验证为有效。攻击者可利用该漏洞获取敏感信息或在Web服务器进程的上下文中执行任意的本地脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息