Joomla Component... CVE-2007-5407 CNNVD-200710-230

6.8 AV AC AU C I A
发布: 2007-10-12
修订: 2017-09-29

Joomla! JContentSubscription (com_jcs) 1.5.8 版本组件中存在多个PHP远程文件包含漏洞。远程攻击者可以借助mosConfig_absolute_path parameter 对view/的(1) jcs.function.php; (2) add.php, (3) history.php, 和(4) register.php, in ; 和(5) list.sub.html.php, (6) list.user.sub.html.php, 以及(7)views/的reports.html.php,执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息