CVE-2010-3426
43Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 14%
da publicação à arma0 dias
Publicada no NVD16 de set.
1ª PoC10 de set.
probabilidade de exploração
14%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Directory traversal vulnerability in jphone.php in the JPhone (com_jphone) component 1.0 Alpha 3 for Joomla! allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the controller parameter to index.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/14964cve_referencepacketstormsecurity.org/1009-exploits/joomlajphone-lfi.txtnão verificadocve_referencewww.exploit-db.com/exploits/14964não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.