Joomla Flash uploader 2.5.1 - Remote... CVE-2007-5457 CNNVD-200710-276

6.8 AV AC AU C I A
发布: 2007-10-14
修订: 2018-10-15

Joomla! Michael Dempfle Joomla Flash Uploader (com_jfu or com_joomla_flash_uploader) 2.5.1组件中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) install.joomla_flash_uploader.php和(2) uninstall.joomla_flash_uploader.php中的mosConfig_absolute_path参数中的一个URL,执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息