Joomla.Media.Manager.Arbitrary.File.Upload
- 特征库ID:
36852
- 漏洞级别:
高
- CVE ID:
2013-5576
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
这个漏洞是由于处理未认证的文件上传时没有进行净化,远程攻击者可以上传任意文件到系统中
影响范围
Open Source Matters, Inc. Joomla! 3.1.4
Open Source Matters, Inc. Joomla! 2.5.13
解决办法
从下面网站升级到最新版本或补丁 http://www.joomla.org/announcements/release-news/5505-joomla-3-1-5-stable-released.html