CVE-2017-7989

In Joomla! 3.2.0 through 3.6.5 (fixed in 3.7.0), inadequate MIME type checks allowed low-privilege users to upload swf files even if they were explicitly forbidden.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.5 MEDIUM
NETWORK
LOW
LOW
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: Unknown
VendorProductVersion
joomlajoomla\!
3.2.0
joomlajoomla\!
3.2.1
joomlajoomla\!
3.2.2
joomlajoomla\!
3.2.3
joomlajoomla\!
3.2.4
joomlajoomla\!
3.3.0
joomlajoomla\!
3.3.1
joomlajoomla\!
3.3.2
joomlajoomla\!
3.3.3
joomlajoomla\!
3.3.4
joomlajoomla\!
3.3.5
joomlajoomla\!
3.4.0
joomlajoomla\!
3.4.0:alpha
joomlajoomla\!
3.4.0:beta1
joomlajoomla\!
3.4.0:beta2
joomlajoomla\!
3.4.0:beta3
joomlajoomla\!
3.4.0:rc1
joomlajoomla\!
3.4.1
joomlajoomla\!
3.4.1:rc1
joomlajoomla\!
3.4.1:rc2
joomlajoomla\!
3.4.2
joomlajoomla\!
3.4.2:rc1
joomlajoomla\!
3.4.3
joomlajoomla\!
3.4.4
joomlajoomla\!
3.4.5
joomlajoomla\!
3.4.6
joomlajoomla\!
3.4.7
joomlajoomla\!
3.4.8
joomlajoomla\!
3.4.8:rc
joomlajoomla\!
3.5.0
joomlajoomla\!
3.5.0:beta
joomlajoomla\!
3.5.0:beta2
joomlajoomla\!
3.5.0:beta3
joomlajoomla\!
3.5.0:beta4
joomlajoomla\!
3.5.0:beta5
joomlajoomla\!
3.5.0:rc
joomlajoomla\!
3.5.0:rc2
joomlajoomla\!
3.5.0:rc3
joomlajoomla\!
3.5.0:rc4
joomlajoomla\!
3.5.1
joomlajoomla\!
3.5.1:rc
joomlajoomla\!
3.6.0
joomlajoomla\!
3.6.0:alpha
joomlajoomla\!
3.6.0:beta1
joomlajoomla\!
3.6.0:beta2
joomlajoomla\!
3.6.0:rc
joomlajoomla\!
3.6.0:rc2
joomlajoomla\!
3.6.1
joomlajoomla\!
3.6.1:rc1
joomlajoomla\!
3.6.1:rc2
joomlajoomla\!
3.6.2
joomlajoomla\!
3.6.3
joomlajoomla\!
3.6.3:rc1
joomlajoomla\!
3.6.3:rc2
joomlajoomla\!
3.6.3:rc3
joomlajoomla\!
3.6.4
joomlajoomla\!
3.6.5
𝑥
= Vulnerable software versions