Joomla com_clickheat组件 php远程文件包含漏洞 CVE-2008-5793 CNNVD-200812-516

6.8 AV AC AU C I A
发布: 2008-12-31
修订: 2017-09-29

Joomla!是一套采用PHP+MySQL数据库开发,可跨平台运行的内容管理系统。 Joomla! Clickheat - Heatmap stats(com_clickheat)组件1.0.1版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对Recly/Clickheat/中的(a)install.clickheat.php,(b)Cache.php和(c)Clickheat_Heatmap.php的GLOBALS[mosConfig_absolute_path]参数和对includes/heatmap中的(e)_main.php和(f)main.php以及(g)includes/overview/main.php的mosConfig_absolute_path参数中的一个URL,来执行任意的PHP代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息