Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в расширении Easy Store 1.0.0-2.0.1 — неправильная проверка параметров заказа приводит к неаутентифицированному внедрению SQL в easystore, что обеспечивает полный доступ для чтения БД, включая учетные данные и сеансы.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Unauthenticated SQL injection in Easy Store extension 1.0.0-2.0.1 - Improper validation of order parameters lead to an unauthenticated SQL injection in easystore, allowing full DB read access including credentials and sessions.
Характеристики атаки
Последствия
Строка CVSS v4.0