Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.811041
Categoría:Web application abuses
Título:Joomla! 'swf' File Upload And Multiple Cross-Site Scripting Vulnerabilities
Resumen:Joomla is prone to swf file upload and multiple cross-site scripting vulnerabilities.
Descripción:Summary:
Joomla is prone to swf file upload and multiple cross-site scripting vulnerabilities.

Vulnerability Insight:
Multiple flaws are due to:

- Inadequate mime type checks.

- Inadequate escaping of file and folder names.

- Inadequate filtering.

Vulnerability Impact:
Successfully exploiting these issues allow
remote attackers to upload swf files even if they were explicitly forbidden
and conduct cross-site scripting attacks.

Affected Software/OS:
Joomla core versions 3.2.0 through 3.6.5

Solution:
Upgrade to Joomla version 3.7.0 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: BugTraq ID: 98029
BugTraq ID: 98021
BugTraq ID: 98018
Common Vulnerability Exposure (CVE) ID: CVE-2017-7989
http://www.securityfocus.com/bid/98029
Common Vulnerability Exposure (CVE) ID: CVE-2017-7987
http://www.securityfocus.com/bid/98021
Common Vulnerability Exposure (CVE) ID: CVE-2017-7984
http://www.securityfocus.com/bid/98018
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.