Joomla Equipment JUser xajax_functions.php 远程文件包含漏洞

漏洞信息详情

Joomla Equipment JUser xajax_functions.php 远程文件包含漏洞

漏洞简介

Joomla!的JUser (com_juser) 1.0.14构成的xajax_functions.php中存在PHP远程文件包含漏洞,远程攻击者借助mosConfig_absolute_path参数的一个URL执行任意PHP代码。

漏洞公告

参考网址

来源: MILW0RM

名称: 4636

链接:http://www.milw0rm.com/exploits/4636

来源: XF

名称: joomla-juser-xajaxfunctions-file-include(38555)

链接:http://xforce.iss.net/xforce/xfdb/38555

来源: BID

名称: 26499

链接:http://www.securityfocus.com/bid/26499

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享