Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.142473
Kategorie:Web application abuses
Titel:Joomla! < 3.9.6 Phar Stream Wrapper Vulnerability
Zusammenfassung:Joomla! is prone to a protection by-pass vulnerability of the Phar Stream; Wrapper Interceptor.
Beschreibung:Summary:
Joomla! is prone to a protection by-pass vulnerability of the Phar Stream
Wrapper Interceptor.

Vulnerability Insight:
In Joomla 3.9.3, the vulnerability of insecure deserialization when executing
Phar archives was addressed by removing the known attack vector in the Joomla core. In order to intercept file
invocations like file_exists or stat on compromised Phar archives the base name has to be determined and checked
before allowing to be handled by PHP Phar stream handling. The used implementation however is vulnerable to path
traversal leading to scenarios where the Phar archive to be assessed is not the actual (compromised) file.

Affected Software/OS:
Joomla! CMS versions 3.9.3 through 3.9.5.

Solution:
Update to version 3.9.6 or later.

CVSS Score:
5.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:N

CopyrightThis script is Copyright (C) 2019 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.