CVE-2011-5148

Vulnérabilités

CVE-2011-5148

Multiple incomplete blacklist vulnerabilities in the Simple File Upload (mod_simplefileuploadv1.3) module before 1.3.5 for Joomla!

MEDIUM mod_simplefileupload Module

Multiple incomplete blacklist vulnerabilities in the Simple File Upload (mod_simplefileuploadv1.3) module before 1.3.5 for Joomla! allow remote attackers to execute arbitrary code by uploading a file with a (1) php5, (2) php6, or (3) double (e.g. .php.jpg) extension, then accessing it via a direct request to the file in images/, as exploited in the wild in January 2012.

6.8 Moyenne · CVSS 2.0

AV:N/AC:M/Au:N/C:P/I:P/A:P

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 6.8 (v2.0)
Produit
mod_simplefileupload
Type
Module
Corrigée dans
Non précisée
Publiée
31/08/2012
Modifiée
16/06/2026
  • mod_simplefileupload — jusqu'à 1.3
  • mod_simplefileupload — 1.0 – 1.0
  • mod_simplefileupload — 1.1 – 1.1

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC