漏洞信息详情
Joomla! XStandard 组件 目录遍历漏洞
漏洞简介
Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla! Xstandard组件1.5.8以及之前的版本中的attachmentlibrary.php存在目录遍历漏洞。远程攻击者可以借助X_CMS_LIBRARY_PATH HTTP头中的\"..\",列出任意目录。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://extensions.joomla.org/extensions/555/details
参考网址
来源: BID 名称: 33143 链接:http://www.securityfocus.com/bid/33143 来源: MILW0RM 名称: 7691 链接:http://www.milw0rm.com/exploits/7691 来源: SREASON 名称: 4896 链接:http://securityreason.com/securityalert/4896 来源: SECUNIA 名称: 33377 链接:http://secunia.com/advisories/33377
受影响实体
- Joomla Xstandard<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...