CVE编号
CVE-2009-4140利用情况
暂无补丁情况
N/A披露时间
2009-12-23漏洞描述
Joomla!是一款开放源码的内容管理系统(CMS)。Joomla! jNews组件组件Open Flash Chart存在任意文件创建漏洞。可被恶意用户利用控制受影响系统。解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.joobi.co/index.php?option=com_content
参考链接 |
|
---|---|
http://packetstormsecurity.com/files/123493/wpseowatcher-exec.txt | |
http://packetstormsecurity.com/files/123494/wpslimstatex-exec.txt | |
http://packetstormsecurity.org/0910-exploits/piwik-upload.txt | |
http://piwik.org/blog/2009/10/piwik-response-to-secunia-advisory-sa37078/ | |
http://secunia.com/advisories/37078 | |
http://secunia.com/advisories/37911 | |
http://secunia.com/advisories/55160 | |
http://secunia.com/advisories/55162 | |
http://wordpress.org/extend/plugins/woopra/changelog/ | |
http://www.exploit-db.com/exploits/24969 | |
http://www.openwall.com/lists/oss-security/2009/12/14/1 | |
http://www.openwall.com/lists/oss-security/2009/12/14/3 | |
http://www.osvdb.org/59051 | |
http://www.securityfocus.com/bid/37314 | |
http://www.vupen.com/english/advisories/2009/2966 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/53825 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | matomo | matomo | 0.2.37 | - | |||||
运行在以下环境 | |||||||||
应用 | matomo | matomo | 0.4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | matomo | matomo | 0.4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | teethgrinder.co.uk | open_flash_chart | 2.0 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 部分地
- 保密性 部分地
- 完整性 部分地
还没有评论,来说两句吧...