CVE-2010-4270

Vulnérabilités

CVE-2010-4270

Directory traversal vulnerability in the nBill (com_netinvoice) component before 2.0.9 standard edition, 2.0.10 lite edition, and 1.2_10 for Joomla!

MEDIUM com_netinvoice Composant

Directory traversal vulnerability in the nBill (com_netinvoice) component before 2.0.9 standard edition, 2.0.10 lite edition, and 1.2_10 for Joomla! allows remote attackers to read arbitrary files via directory traversal sequences in unspecified vectors related to (1) administrator/components/com_nbill/admin.nbill.php, (2) components/com_nbill/nbill.php, (3) administrator/components/com_netinvoice/admin.netinvoice.php, or (4) components/com_netinvoice/netinvoice.php, as exploited in the wild in November 2010.

5.0 Moyenne · CVSS 2.0

AV:N/AC:L/Au:N/C:P/I:N/A:N

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 5.0 (v2.0)
Produit
com_netinvoice
Type
Composant
Corrigée dans
Non précisée
Publiée
17/11/2010
Modifiée
16/06/2026
CWE
CWE-22
  • com_netinvoice — jusqu'à 1.2_10
  • com_netinvoice — jusqu'à 2.0.9
  • com_netinvoice — jusqu'à 2.0.10

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC