漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in the Community Builder Enhanced (CBE) (com_cbe) component 1.4.8, 1.4.9, and 1.4.10 for Joomla! allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the tabname parameter in a userProfile action to index.php. NOTE: this can be leveraged to execute arbitrary code by using the file upload feature.
漏洞信息
N/A
漏洞
N/A
漏洞
Joomla! Community Builder Enhanced组件目录遍历漏洞
漏洞信息
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla!中的Community Builder Enhanced (CBE) (com_cbe)组件1.4.8,1.4.9以及1.4.10版本中存在目录遍历漏洞。远程攻击者利用该漏洞通过userProfile操作中的tabname参数中的‘..’传送到index.php脚本,包含并执行任意本地文件。注意:通过使用文件上传功能可被利用执行任意代码。
漏洞信息
N/A
漏洞
N/A