# N/A
## 概述
Joomla! 3.9.5之前的版本中存在一个安全问题。Media Manager组件没有正确地对文件夹参数进行过滤,从而允许攻击者在媒体管理器根目录之外操作。
## 影响版本
- Joomla! 版本 3.9.5 之前的版本
## 细节
Media Manager组件中的文件夹参数没有经过适当的过滤。这使得攻击者能够绕过媒体管理器根目录的限制,对目录之外的文件进行操作。
## 影响
攻击者能够通过未经适当过滤的文件夹参数,在媒体管理器根目录之外执行操作,从而可能导致安全漏洞。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Joomla! Core 1.5.0 - 3.9.4 - Directory Traversal / Authenticated Arbitrary File Deletion in Python3 | https://github.com/dpgg101/CVE-2019-10945 | POC详情 |
| 2 | Python3 port of the original Joomla Core (1.5.0 through 3.9.4) - Directory Traversal && Authenticated Arbitrary File Deletion | https://github.com/Snizi/CVE-2019-10945 | POC详情 |
暂无评论