• Joomla!®
    • 关于我们
    • Joomla首页
    • 什么是Joomla?
    • 优点与特性
    • 项目与领导
    • 商标与许可
    • Joomla基金会
    • 支持我们
    • 贡献
    • 赞助
    • 合作伙伴
    • 商店
  • 下载与扩展
    • 下载
    • 扩展
    • 语言
    • 获取免费网站
    • 获取域名
  • 探索与学习
    • 文档
    • 培训
    • 认证
    • 网站展示
    • 公告
    • 博客
    • 杂志
  • 社区与支持
    • 社区门户
    • 活动
    • 用户组
    • 论坛
    • 服务提供商目录
    • 志愿者门户
    • 易受攻击的扩展列表
  • 开发者资源
    • 开发者网络
    • 安全中心
    • 问题跟踪器
    • GitHub
    • API文档
    • Joomla! 框架

Joomla! 扩展目录™

下载
启动
  • 首页
  • 浏览扩展
    • 评分最高
    • 评价最多
    • 最新
    • 最近更新
    • 兼容J4
    • 兼容J5
    • 兼容J5(带b/c插件)
  • 搜索
  • 社区
    • 认识JED团队
    • 博客
    • JED通讯
    • 服务条款
    • 帮助Joomla!
  • 支持
    • 知识库
    • 赞助Joomla!
  • 易受攻击的扩展
    • 关于
    • 易受攻击的扩展
    • 已解决的扩展
    • 已废弃的扩展
    • 提交报告
    • 提交更新
    • 提交废弃软件
    • JSON源
  • 登录
  • 注册
  • 首页
  • 易受攻击的扩展
  • 已解决的扩展
  • 魔幻缩放+ for Joomla,3.3.4版本,不安全的文件夹权限

魔幻缩放+ for Joomla,3.3.4版本,不安全的文件夹权限

详情
类别: 已解决的扩展
发布: 2018年9月14日

魔幻缩放+ for Joomla,版本3.3.4及以下,敏感信息泄露,不安全的文件夹权限,远程调用信息泄露。

解决方案:更新到3.3.6

更新通知:https://www.magictoolbox.com/jv-release-update/

请注意,VEL不同意开发者将这些描述为“低级别安全问题”

易受攻击的扩展
  • osTicky2,其他
  • EasyShop,1.4.1,跨站脚本(XSS)
  • LivingWord,其他,跨站脚本(XSS)
  • 插件创意画廊,其他,SQL注入
  • Proforms Basic通过sort_order参数,其他,SQL注入
  • EXTPLORER,2.1.15,跨站脚本(XSS)
  • LM-CUSTOM-ADMIN,其他
  • admirror gallery,其他,跨站脚本(XSS)
  • Proforms Basic Joomla模块,其他
  • acymailing,低于8.7.0,其他
已解决的扩展
  • HikaShop,5.1.1,跨站脚本(XSS)
  • 高级自定义字段,2.7.7,SQL注入
  • Phoca Gallery,5.0.0,跨站脚本(XSS)
  • HikaShop Starter 4.7.5 [2308101603],HikaShop Starter 4.7.5 [2308101603],跨站脚本(XSS)
  • LazyDbBackup,3.9.0,其他
  • 虚拟教室,其他,SQL注入
  • bagallery,其他
  • Solidres,2.13.3,跨站脚本(XSS)
  • Edocman 1.24.7 - XSS问题已修复
  • quickform,其他

  • Joomla!在Twitter上
  • Facebook上的Joomla!
  • YouTube上的Joomla!
  • LinkedIn上的Joomla!
  • Pinterest上的Joomla!
  • Instagram上的Joomla!
  • GitHub上的Joomla!
  • 首页
  • 关于
  • 社区
  • 论坛
  • 扩展
  • 服务
  • 文档
  • 开发者
  • 商店
  • 可访问性声明
  • 隐私政策
  • Cookie政策
  • 用5美元赞助Joomla!
  • 帮助翻译
  • 报告问题
  • 登录

© 2005 - 2024 开源问题公司 版权所有。

Rochen
Joomla! 由Rochen托管
× 我们检测到您正在使用广告拦截器。Joomla!项目依赖于这些广告的收入,因此请考虑为该域名禁用广告拦截器。