Расширение Joomla — joomshaper.com — SQL-инъекция с проверкой подлинности в SP Page Builder <6.7.1 — Неправильная проверка различных параметров в фильтрах поиска и даты медиа-менеджера приводит к вектору SQL-инъекций.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Authenticated SQL injection in SP Page Builder < 6.7.1 - Improper validation of various parameters in the media manager search and date filters lead to an SQL injection vector.
Характеристики атаки
Последствия
Строка CVSS v4.0