CVE-2010-0801

⚪ Do wiadomości

Luka w przejściu katalogów w AutartiTarot dla Joomla! pozwala na odczyt dowolnych plików przez uwierzytelnionych użytkowników.

CVSS
3.5
EPSS
2.2%
Exploit
poc
Vendor
autartica
Opis źródłowy (NVD)

Directory traversal vulnerability in the AutartiTarot (com_autartitarot) component 1.0.3 for Joomla! allows remote authenticated users, with "Public Back-end" group permissions, to read arbitrary files via directory traversal sequences in the controller parameter in an edit task to administrator/index.php. NOTE: some of these details are obtained from third party information.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.2%
Opublikowano (NVD)2010-03-02 20:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje