Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.802560
Categoría:Web application abuses
Título:Joomla Simple File Upload Module < 1.3.5 RCE Vulnerability
Resumen:Joomla Simple File Upload Module is prone to a remote code; execution (RCE) vulnerability.
Descripción:Summary:
Joomla Simple File Upload Module is prone to a remote code
execution (RCE) vulnerability.

Vulnerability Insight:
The flaw is due to the access and input validation errors in the
'index.php' script when uploading files.

Vulnerability Impact:
Successful exploitation will allow attacker to upload PHP scripts
and execute arbitrary commands on a web server.

Affected Software/OS:
Joomla Simple File Upload Module versions prior to 1.3.5.

Solution:
Update to version 1.3.5 or later.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-5148
BugTraq ID: 51214
http://www.securityfocus.com/bid/51214
BugTraq ID: 51234
http://www.securityfocus.com/bid/51234
http://www.exploit-db.com/exploits/18287
http://www.osvdb.org/78122
http://secunia.com/advisories/47370
XForce ISS Database: simplefileupload-index-code-exec(72023)
https://exchange.xforce.ibmcloud.com/vulnerabilities/72023
CopyrightCopyright (C) 2012 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.