JVN Info.

Id
5349  
Name
JVNDB-2016-006122  
Title
Joomla! CMS の JFilterInput::isFileSafe() のファイルスキャンメカニズムにおけるファイルをアップロードされる脆弱性  
Summary
Joomla! CMS の JFilterInput::isFileSafe() のファイルスキャンメカニズムは、PHP コンテンツ用にアップロードされたファイルをチェックする際、別の PHP ファイル拡張子を考慮しないため、".php6"、".php7"、".phtml"、および ".phpt" 拡張子を持つファイルをアップロードされ、実行される脆弱性が存在します。  
Nvdinfo
CVE-2016-9836  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006122.html  
Published Date
2016-11-28  
Registered Date
2016-12-07  
Last Updated Date
2016-12-07  

Actions