Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.900460
Categoría:Web application abuses
Título:Jaws CMS Directory Traversal Vulnerability
Resumen:Jaws CMS is prone to a Directory Traversal Vulnerability.
Descripción:Summary:
Jaws CMS is prone to a Directory Traversal Vulnerability.

Vulnerability Insight:
This flaw is due to an error in file 'index.php' in 'language'
parameter which lets the attacker execute local file inclusion attacks.

Vulnerability Impact:
Successful exploitation will let the attacker execute local file inclusion
attacks and gain sensitive information about the remote system directories where Jaws CMS runs.

Affected Software/OS:
Jaws CMS 0.8.8 and prior

Solution:
Upgrade to the latest version 0.8.9.

CVSS Score:
6.5

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-0645
BugTraq ID: 33607
http://www.securityfocus.com/bid/33607
https://www.exploit-db.com/exploits/7976
http://www.jaws-project.com/blog/show/jaws-089-released
XForce ISS Database: jaws-index-file-include(48476)
https://exchange.xforce.ibmcloud.com/vulnerabilities/48476
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.