Joomla! 信息泄露漏洞和安全绕过漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1172545 漏洞类型 权限许可和访问控制
发布时间 2012-06-21 更新时间 2012-06-21
CVE编号 CVE-2012-2747 CNNVD-ID CNNVD-201206-361
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201206-361
|漏洞详情
Joomla!是美国OpenSourceMatters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。Joomla!中存在信息泄露和安全绕过漏洞。攻击者可利用这些漏洞获取敏感信息或绕过某些安全限制,及执行未授权操作,可能有助于进一步攻击。Joomla!2.5.5之前的2.5.x版本中存在漏洞。
|参考资料

来源:XF
名称:joomla-unspecified-security-bypass(76415)
链接:http://xforce.iss.net/xforce/xfdb/76415
来源:BID
名称:54073
链接:http://www.securityfocus.com/bid/54073
来源:MLIST
名称:[oss-security]20120619Re:Joomla!SecurityNews2012-06-19
链接:http://www.openwall.com/lists/oss-security/2012/06/19/2
来源:www.joomla.org
链接:http://www.joomla.org/announcements/release-news/5427-joomla-255-released.html
来源:SECUNIA
名称:49605
链接:http://secunia.com/advisories/49605
来源:OSVDB
名称:83070
链接:http://osvdb.org/83070
来源:developer.joomla.org
链接:http://developer.joomla.org/security/news/470-20120601-core-privilege-escalation