
CVE-2011-4908 – Joomla! Plugin tinybrowser 1.5.12 - Arbitrary File Upload / Execution
https://notcve.org/view.php?id=CVE-2011-4908
12 Feb 2020 — TinyBrowser plugin for Joomla! before 1.5.13 allows arbitrary file upload via upload.php. El plugin TinyBrowser para Joomla! versiones anteriores a 1.5.13, permite una carga arbitraria de archivos por medio del archivo upload.php. • https://www.exploit-db.com/exploits/9926 • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVE-2011-4906 – Joomla! 1.5.12 TinyMCE - Remote Code Execution (via Arbitrary File Upload)
https://notcve.org/view.php?id=CVE-2011-4906
12 Feb 2020 — Tiny browser in TinyMCE 3.0 editor in Joomla! before 1.5.13 allows file upload and arbitrary PHP code execution. El navegador Tiny en el editor TinyMCE versión 3.0 en Joomla! versiones anteriores a 1.5.13, permite una carga de archivos y una ejecución de código PHP arbitraria. • https://www.exploit-db.com/exploits/10183 • CWE-434: Unrestricted Upload of File with Dangerous Type •