Joomla! JCE组件多个目录遍历漏洞 CNNVD-201108-496

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-08-31

Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla!的JCE组件中存在多个目录遍历漏洞。由于应用程序没有充分过滤用户提供的输入,远程攻击者可使用带有目录遍历序列的特制请求查看目录或者上传,重命名和删除该应用程序上下文中的目录文件。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息