漏洞信息详情
Core Joomla! com_communitypolls组件 目录遍历漏洞
漏洞简介
Joomla!是一款开放源码的内容管理系统(CMS)。
Core Joomla!的 Community Polls (com_communitypolls)组件存在目录遍历漏洞。远程攻击者可以借助脚本index.php的controller参数(在该参数中包含..目录遍历符),读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.corejoomla.com/component/content/article/1-corejoomla-updates/40-community-polls-v153-security-release.html
参考网址
来源: BID
名称: 38330
链接:http://www.securityfocus.com/bid/38330
来源: MISC
链接:http://www.corejoomla.com/component/content/article/1-corejoomla-updates/40-community-polls-v153-security-release.html
来源: SECUNIA
名称: 38692
链接:http://secunia.com/advisories/38692
来源: MISC
链接:http://packetstormsecurity.org/1002-exploits/joomlacp-lfi.txt
来源: OSVDB
名称: 62506
链接:http://osvdb.org/62506
受影响实体
- Corejoomla Com_communitypolls:1.0.1<!--2000-1-1-->
- Corejoomla Com_communitypolls:1.0.2<!--2000-1-1-->
- Corejoomla Com_communitypolls:1.0.3<!--2000-1-1-->
- Corejoomla Com_communitypolls:1.0.4<!--2000-1-1-->
- Corejoomla Com_communitypolls:1.0.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...