Расширение Joomla — joomshaper.com — включение произвольных локальных файлов PHP без аутентификации в SP Page Builder < 6.8.0 — злоумышленник, не прошедший проверку подлинности, может выполнять включение в произвольные файлы PHP, доступные системе.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Unauthenticated arbitrary local PHP file inclusion in SP Page Builder < 6.8.0 - An unauthenticated attacker can perform includes to arbitrary PHP files that are accessible by the system.
Характеристики атаки
Последствия
Строка CVSS v4.0