Компонент ajax был исключен из проверки вошедших в систему пользователей по умолчанию в административной области. Такое поведение было потенциально неожиданным для сторонних разработчиков.
Показать оригинальное описание (EN)
The ajax component was excluded from the default logged-in-user check in the administrative area. This behavior was potentially unexpected by 3rd party developers.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Joomla Joomla\!
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
|
3.0.0
|
5.4.4
|
|
Joomla Joomla\!
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
|
6.0.0
|
6.0.4
|