Уязвимость в расширении редактора JCE для Joomla позволяет создавать новые профили редактора для неаутентифицированных пользователей, что в конечном итоге приводит к загрузке и выполнению кода PHP.
Показать оригинальное описание (EN)
A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Widgetfactorylimited Jce
cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:*:joomla\!:*:*
|
— |
2.9.99.5
|