漏洞描述 Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。Harmis JEMessenger component是使用在其中的一款个人消息管理组件,它支持收、发邮件和在线消息。 Joomla! Harmis JEMessenger组件1.2.2版本中存在路径遍历漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
相关漏洞推荐 CVE-2015-7297: Joomla Core SQL Injection POC 2025-09-01 | Joomla Joomla 3.4.4 之前的 3.2 SQL 注入漏洞 Joomla 中的 SQL 注入漏洞!3.4.4 之前的 3.2 允许远程攻击者通过未指定的向量执行任意 SQL 命令。 CVE-2023-23752: Joomla未授权访问漏洞(CVE-2023-23752) POC 2025-09-01 | Joomla Joomla中存在未授权访问漏洞,由于对Web服务端点的访问限制不当,远程攻击者可以绕过安全限制获得Web应用程序敏感信息。 影响版本4.0.0 <= Joomla <= 4.2.7 joomla-jvehicles-lfi: Joomla! Component com_sef - Local File Inclusion POC 2025-09-01 | joomla-jvehicles A local file inclusion vulnerability in the Jvehicles (com_jvehicles) component version 1.0 for Joom... CVE-2019-0193: Apache Solr Remote Code Execution POC 2025-09-01 | Apache Solr 2019 年 08 月 01 日,Apache Solr 官方发布预警,Apache Solr DataImport 功能 在开启 Debug 模式时,可以接收来自请求的”dataConfig”参数,... CVE-2019-0230: Apache Struts <=2.5.20 - Remote Code Execution S2-059 POC 2025-09-01 | Apache Struts Apache Struts 2.0.0 to 2.5.20 forced double OGNL evaluation when evaluated on raw user input in tag ...