Расширение Joomla — joomshaper.com — неаутентифицированная подделка платежей/заказов в расширении Easy Store 1.0.0-2.0.1 — критическая информация о заказах и платежах, включая состояния, обрабатывается на стороне клиента, что позволяет неаутентифицированным злоумышленникам манипулировать состояниями платежей и заказов произвольных заказов.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - unauthenticated payment/order forgery in Easy Store extension 1.0.0-2.0.1 - Critical order and payment information, including states, are processed from client side input, enabling unauthenticated attackers to manipulate payment and order states of arbritrary orders.
Характеристики атаки
Последствия
Строка CVSS v4.0