Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 基于Joomla!的JRadio(com_jradio)组件1.5.1之前版本中存在目录遍历漏洞。远程攻击者可以借助位于向index.php传递的controller参数中的目录遍历序列,读取任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A directory traversal vulnerability in JRadio (com_jradio) component before 1.5.1 for Joomla! allows remote attackers to read arbitrary files via directory traversal sequences in the controller parameter to index.php. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2010/CVE-2010-4719.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2011-0321 | EMC NetWorker 'librpc.dll'动态库信息泄漏漏洞 | |
| CVE-2011-0731 | IBM DB2 DAS组件缓冲区错误漏洞 | |
| CVE-2011-0732 | IBM Tivoli Integrated Portal多个未明漏洞 | |
| CVE-2011-0733 | Adobe ColdFusion跨站脚本攻击漏洞 | |
| CVE-2011-0734 | Adobe ColdFusion id参数跨站脚本攻击漏洞 | |
| CVE-2011-0735 | Adobe ColdFusion跨站脚本攻击漏洞 | |
| CVE-2011-0736 | Adobe ColdFusion DBMS信息泄露漏洞 | |
| CVE-2011-0737 | Adobe ColdFusion信息泄露漏洞 | |
| CVE-2010-4718 | Lyften Lyftenbloggie组件多个跨站脚本攻击漏洞 | |
| CVE-2010-4720 | Harmistechnology JExtensions JE Auto组件SQL注入漏洞 | |
| CVE-2010-4721 | Mhproducts Immo Makler news.php文件SQL注入漏洞 |
暂无评论