Расширение Joomla — balbooa.com — Загрузка произвольных файлов с аутентификацией в Gridbox < 2.20.2 — Методы загрузки файлов позволяют аутентифицированным злоумышленникам загружать произвольные файлы. Превращается в аутентифицированный RCE в сочетании с CVE-2026-65884, поскольку требуемая учетная запись может быть создана злоумышленником.
Показать оригинальное описание (EN)
Joomla Extension - balbooa.com - Authenticated arbitrary file upload in Gridbox < 2.20.2 - File upload methods allows authenticated attackers to upload arbitrary files. Turns into an authenticated RCE if combined with CVE-2026-65884 as the required account can be created by the attacker.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Balbooa Gridbox
cpe:2.3:a:balbooa:gridbox:*:*:*:*:*:joomla\!:*:*
|
— |
2.20.2
|