Joomla Component DBQuery <=... CVE-2008-6841 CNNVD-200907-003

7.5 AV AC AU C I A
发布: 2009-07-01
修订: 2017-09-29

Joomla!是一套在国外相当知名的内容管理系统 (Content Management System, CMS)。 Joomla! Green Mountain Information Technology 和Consulting Database Query (com_dbquery) component 1.4.1.1以及更早版本中的PHP远程文件包含漏洞,允许远程攻击者借助到classes/DBQ/admin/common.class.php的mosConfig_absolute_path参数中的一个URL执行任意的PHP代码。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息