Joomla! 多个权限许可和访问控制漏洞

漏洞信息详情

Joomla! 多个权限许可和访问控制漏洞

漏洞简介

Joomla! .0.11之前的版本存在多个不明漏洞,有\”注入攻击\”有关,远程攻击者可借助以下向量造成不明影响:(1) globals.php脚本,使用include_once()函数而非require()函数; (2) $options变量;(3) 管理员上传图像;(4) ->load()函数;(5) 选定主页后的内容提交;(6) mosPageNav构造函数;(7) saveOrder函数;(8) htaccess和(9) ACL中缺少\”漏洞利用禁止规则\”。

漏洞公告

参考网址

来源: www.joomla.org

链接:http://www.joomla.org/content/view/1841/78/

来源: www.joomla.org

链接:http://www.joomla.org/content/view/1843/74/

来源: VUPEN

名称: ADV-2006-3408

链接:http://www.frsirt.com/english/advisories/2006/3408

来源: SECUNIA

名称: 21666

链接:http://secunia.com/advisories/21666

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享