Joomla! 多个权限许可和访问控制漏洞 CVE-2006-4476 CNNVD-200608-511

7.5 AV AC AU C I A
发布: 2006-08-31
修订: 2011-03-08

Joomla! .0.11之前的版本存在多个不明漏洞,有\"注入攻击\"有关,远程攻击者可借助以下向量造成不明影响:(1) globals.php脚本,使用include_once()函数而非require()函数; (2) $options变量;(3) 管理员上传图像;(4) ->load()函数;(5) 选定主页后的内容提交;(6) mosPageNav构造函数;(7) saveOrder函数;(8) htaccess和(9) ACL中缺少\"漏洞利用禁止规则\"。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息