Joomla! Aardvertiser Component Insecure Directory Permissions Vulnerability
BID:42239
Info
Joomla! Aardvertiser Component Insecure Directory Permissions Vulnerability
| Bugtraq ID: | 42239 |
| Class: | Design Error |
| CVE: |
CVE-2010-3028 |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 05 2010 12:00AM |
| Updated: | Apr 13 2015 09:02PM |
| Credit: | Pierre of the Joomla! Extensions Directory |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Joomla! Aardvertiser Component Insecure Directory Permissions Vulnerability
The Aardvertiser component for Joomla! is prone to a security vulnerability because it sets insecure directory permissions.
A local attacker can exploit this issue to obtain sensitive information, manipulate data, or gain escalated privileges.
Versions prior to Aardvertiser 2.1.1 are vulnerable.
The Aardvertiser component for Joomla! is prone to a security vulnerability because it sets insecure directory permissions.
A local attacker can exploit this issue to obtain sensitive information, manipulate data, or gain escalated privileges.
Versions prior to Aardvertiser 2.1.1 are vulnerable.
Exploit / POC
Joomla! Aardvertiser Component Insecure Directory Permissions Vulnerability
Attackers can exploit this issue using readily available tools.
Attackers can exploit this issue using readily available tools.
Solution / Fix
Joomla! Aardvertiser Component Insecure Directory Permissions Vulnerability
Solution:
Updates are available. Please see the references for details.
Solution:
Updates are available. Please see the references for details.
References
Joomla! Aardvertiser Component Insecure Directory Permissions Vulnerability
References:
References:
- Aardvertiser Bug Fix! (SourceForge)
- Aardvertiser Project Page (SourceForge)
- Aardvertiser Project Page (Joomla!)
- Joomla! Homepage (Joomla!)