Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-7743

Опубликовано: 12 фев. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in Joomla! before 3.9.3. The phar:// stream wrapper can be used for objection injection attacks because there is no protection mechanism (such as the TYPO3 PHAR stream wrapper) to prevent use of the phar:// handler for non .phar-files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
Версия от 2.5.0 (включая) до 3.9.2 (включая)

EPSS

Процентиль: 80%
0.01365
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Joomla! Object Injection Vulnerability

EPSS

Процентиль: 80%
0.01365
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502