Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。Media Manager是使用在其中的一个媒体管理组件。 Joomla! CMS 1.5.0版本至3.9.4版本中的com_media存在路径遍历漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Joomla! Core 1.5.0 - 3.9.4 - Directory Traversal / Authenticated Arbitrary File Deletion in Python3 | https://github.com/dpgg101/CVE-2019-10945 | POC详情 |
| 2 | Python3 port of the original Joomla Core (1.5.0 through 3.9.4) - Directory Traversal && Authenticated Arbitrary File Deletion | https://github.com/Snizi/CVE-2019-10945 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2019-11069 | Sequelize 输入验证错误漏洞 | |
| CVE-2018-20321 | Rancher Labs Rancher 权限许可和访问控制问题漏洞 | |
| CVE-2019-6287 | Rancher Labs Rancher 权限许可和访问控制问题漏洞 | |
| CVE-2019-0199 | Apache Tomcat 资源管理错误漏洞 | |
| CVE-2019-7551 | Cantemo Portal 跨站脚本漏洞 | |
| CVE-2019-10946 | Joomla! 访问控制错误漏洞 | |
| CVE-2019-11068 | libxslt 访问控制错误漏洞 | |
| CVE-2019-0229 | Apache Airflow 跨站请求伪造漏洞 | |
| CVE-2019-0216 | Apache Airflow 跨站脚本漏洞 | |
| CVE-2005-3590 | GNU C Library 缓冲区错误漏洞 | |
| CVE-2006-7254 | GNU C Library 代码问题漏洞 | |
| CVE-2019-11070 | WebKitGTK和WPE WebKit 代码问题漏洞 | |
| CVE-2019-11071 | SPIP 输入验证错误漏洞 | |
| CVE-2018-19453 | Kentico 代码问题漏洞 | |
| CVE-2019-11072 | lighttpd 输入验证错误漏洞 | |
| CVE-2018-14683 | Paessler AG PRTG Network Monitor 跨站脚本漏洞 |
暂无评论