Обход авторизации посредством управляемого пользователем ключа в службе поддержки JoomSky JS. js-support-ticket позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает службу поддержки JS: от n/a до <= 3.0.3.
Показать оригинальное описание (EN)
Authorization Bypass Through User-Controlled Key vulnerability in JoomSky JS Help Desk js-support-ticket allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JS Help Desk: from n/a through <= 3.0.3.
Характеристики атаки
Последствия
Строка CVSS v3.1