Расширение Joomla — j2commerce.com — загрузка файлов без аутентификации с отсутствующей защитой каталога в J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 — конечная точка загрузки файлов принимала запросы POST от неаутентифицированных посетителей без токена CSRF. Вдобавок к этому, в манифесте установщика не были указаны каталоги загрузки и счета-фактуры, в результате чего при новых установках эти каталоги развертывались без защиты .htaccess/web.config, что делало загруженные файлы напрямую доступными через Интернет.
Показать оригинальное описание (EN)
Joomla Extension - j2commerce.com - Unauthenticated file upload with missing directory protection in J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 - The file upload endpoint accepted POST requests from unauthenticated visitors with no CSRF token. Compounding this, the installer manifest omitted the upload and invoices directories, causing fresh installs to deploy those directories without .htaccess/web.config protection, making uploaded files directly web-accessible.
Характеристики атаки
Последствия
Строка CVSS v4.0