CVE-2018-6580
Arbitrary file upload exists in the Jimtawl 2.1.6 and 2.2.5 component for Joomla!
CRITICAL
jimtawl
Description
Arbitrary file upload exists in the Jimtawl 2.1.6 and 2.2.5 component for Joomla! via a view=upload&task=upload&pop=true&tmpl=component request.
Sévérité
9.8
Critique · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | CRITICAL | 9.8 (v3.0) |
Produit et versions
- Produit
- jimtawl
- Corrigée dans
- Non précisée
- Publiée
- 02/02/2018
- Modifiée
- 17/06/2026
- CWE
- CWE-434
Versions concernées
- jimtawl — 2.1.6 – 2.1.6
- jimtawl — 2.2.5 – 2.2.5
Sources
- NVD CVE-2018-6580 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC