漏洞标题
N/A
漏洞描述信息
在Joomla!中,表单管理(com_abbrev)组件1.1中的目录遍历漏洞允许远程攻击者通过在控制器参数中包含..(点点)的方式,将任意本地文件包括并执行。请注意,其中的某些信息是从第三方信息获取的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in the Abbreviations Manager (com_abbrev) component 1.1 for Joomla! allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the controller parameter to index.php. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Joomla! com_abbrev组件目录遍历漏洞
漏洞描述信息
Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的Abbreviations Manager (com_abbrev)组件中存在目录遍历漏洞。远程攻击者可以借助index.php脚本中的controller参数中的".."符号,包含和执行任意的本地文件。
CVSS信息
N/A
漏洞类别
路径遍历