1 results (0.003 seconds)

CVSS: 10.0EPSS: 12%CPEs: 2EXPL: 2

Multiple PHP remote file inclusion vulnerabilities in the SWmenu (com_swmenupro and com_swmenufree) 4.0 component for Mambo and Joomla! allow remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter to ImageManager/Classes/ImageManager.php under the (1) components/ or (2) administrator/components/ directory trees. Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente SWmenu (com_swmenupro y com_swmenufree) 4.0 para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path en ImageManager/Classes/ImageManager.php bajo los directorios (1) components/ o (2) administrator/components/. • https://www.exploit-db.com/exploits/3557 http://osvdb.org/38790 http://osvdb.org/38791 http://www.securityfocus.com/bid/23116 http://www.vupen.com/english/advisories/2007/1100 https://exchange.xforce.ibmcloud.com/vulnerabilities/33204 •