Расширение Joomla — icagenda.com — внедрение SQL с аутентификацией через неэкранированный числовой фильтр в iCagenda < 2.0.0-4.0.11 — операторы серверной части с разрешениями на доступ к iCagenda могут внедрять SQL.
Показать оригинальное описание (EN)
Joomla Extension - icagenda.com - Authenticated SQL injection via unescaped numeric filter in iCagenda < 2.0.0-4.0.11 - Backend operators with permissions to access iCagenda could inject SQL.
Характеристики атаки
Последствия
Строка CVSS v4.0