Greatjoomla Core Design Scriptegrator多个目录遍历漏洞 CVE-2010-0760 CNNVD-201002-308

6.8 AV AC AU C I A
发布: 2010-02-27
修订: 2010-03-01

Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的Core Design Scriptegrator插件存在多个目录遍历漏洞。远程攻击者可以借助(1)脚本libraries/jquery/js/ui/jsloader.php的file 参数和(2) 脚本libraries/jquery/js/jsloader.php的files[]参数的目录遍历序列,执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息