PT-2017-18051 · Open Source Matters · Joomla!

Abdullah Hussam

·

Publicado

2017-04-25

·

Atualizado

2017-05-02

·

CVE-2017-7989

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions Joomla! versions 3.2.0 through 3.6.5
Description The issue arises from inadequate MIME type checks, allowing low-privilege users to upload swf files even if they were explicitly forbidden.
Recommendations For versions 3.2.0 through 3.6.5, update to version 3.7.0 to resolve the issue.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-7989

Produtos afetados

Joomla!