CVE-2017-7987

In Joomla! 3.2.0 through 3.6.5 (fixed in 3.7.0), inadequate escaping of file and folder names leads to XSS vulnerabilities in the template manager component.
References
Advertisement

NeevaHost hosting service

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:joomla:joomla\!:3.6.5:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.0:beta3:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.0:rc1:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.1:rc1:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:beta4:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.0:beta2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.0:alpha:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.3.5:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.1:rc2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.1:rc2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.8:rc:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:rc4:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:beta2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.0:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.7:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.3:rc3:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.8:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.1:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.1:rc:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:beta3:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.0:beta2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.0:beta1:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:rc3:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.0:rc:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:rc:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.3:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.3:rc1:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:beta:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:rc2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.5.0:beta5:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.0:rc2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.1:rc1:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.3:rc2:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.0:beta1:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.4.2:rc1:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:3.6.0:alpha:*:*:*:*:*:*

Information

Published : 2017-04-25 11:59

Updated : 2017-05-03 06:05


NVD link : CVE-2017-7987

Mitre link : CVE-2017-7987


JSON object : View

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Advertisement

dedicated server usa

Products Affected

joomla

  • joomla\!