CVE-2017-7989

EUVD-2017-16959
In Joomla! 3.2.0 through 3.6.5 (fixed in 3.7.0), inadequate MIME type checks allowed low-privilege users to upload swf files even if they were explicitly forbidden.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.5 MEDIUM
NETWORK
LOW
LOW
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: Unknown
Affected Products (NVD)
VendorProductVersion
joomlajoomla\!
3.2.0
joomlajoomla\!
3.2.1
joomlajoomla\!
3.2.2
joomlajoomla\!
3.2.3
joomlajoomla\!
3.2.4
joomlajoomla\!
3.3.0
joomlajoomla\!
3.3.1
joomlajoomla\!
3.3.2
joomlajoomla\!
3.3.3
joomlajoomla\!
3.3.4
joomlajoomla\!
3.3.5
joomlajoomla\!
3.4.0
joomlajoomla\!
3.4.0:alpha
joomlajoomla\!
3.4.0:beta1
joomlajoomla\!
3.4.0:beta2
joomlajoomla\!
3.4.0:beta3
joomlajoomla\!
3.4.0:rc1
joomlajoomla\!
3.4.1
joomlajoomla\!
3.4.1:rc1
joomlajoomla\!
3.4.1:rc2
joomlajoomla\!
3.4.2
joomlajoomla\!
3.4.2:rc1
joomlajoomla\!
3.4.3
joomlajoomla\!
3.4.4
joomlajoomla\!
3.4.5
joomlajoomla\!
3.4.6
joomlajoomla\!
3.4.7
joomlajoomla\!
3.4.8
joomlajoomla\!
3.4.8:rc
joomlajoomla\!
3.5.0
joomlajoomla\!
3.5.0:beta
joomlajoomla\!
3.5.0:beta2
joomlajoomla\!
3.5.0:beta3
joomlajoomla\!
3.5.0:beta4
joomlajoomla\!
3.5.0:beta5
joomlajoomla\!
3.5.0:rc
joomlajoomla\!
3.5.0:rc2
joomlajoomla\!
3.5.0:rc3
joomlajoomla\!
3.5.0:rc4
joomlajoomla\!
3.5.1
joomlajoomla\!
3.5.1:rc
joomlajoomla\!
3.6.0
joomlajoomla\!
3.6.0:alpha
joomlajoomla\!
3.6.0:beta1
joomlajoomla\!
3.6.0:beta2
joomlajoomla\!
3.6.0:rc
joomlajoomla\!
3.6.0:rc2
joomlajoomla\!
3.6.1
joomlajoomla\!
3.6.1:rc1
joomlajoomla\!
3.6.1:rc2
joomlajoomla\!
3.6.2
joomlajoomla\!
3.6.3
joomlajoomla\!
3.6.3:rc1
joomlajoomla\!
3.6.3:rc2
joomlajoomla\!
3.6.3:rc3
joomlajoomla\!
3.6.4
joomlajoomla\!
3.6.5
𝑥
= Vulnerable software versions