Joomla! JCE组件任意文件上传漏洞

漏洞信息详情

Joomla! JCE组件任意文件上传漏洞

漏洞简介

Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。

Joomla!中的JCE组件2.0.18之前版本中的editor/extensions/browser/file.php中存在未限制任意文件上传漏洞。远程攻击者可利用该漏洞通过上传一个双扩展名的文件如.php.gif,执行任意PHP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.joomlacontenteditor.net/news/item/jce-2018-released?category_id=32

参考网址

来源: OSVDB

名称: 77579

链接:http://www.osvdb.org/77579

来源: www.joomlacontenteditor.net

链接:http://www.joomlacontenteditor.net/news/item/jce-2018-released?category_id=32

来源: SECUNIA

名称: 47190

链接:http://secunia.com/advisories/47190

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享