Ad

CVE-2026-71572

MEDIUM CVSS 4.0: 4,8
Обновлено 18 августа 2026
Joomla
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-93
Поставщик Joomla
Публичный эксплойт Нет

Джумла! Ядро — [20260801] — Вставка заголовка ответа в представления загрузки в Joomla 3.0.0-5.4.7, 6.0.0-6.1.2 — Отсутствие обработки вывода допускало вставку заголовка в несколько представлений загрузки, что приводило к путанице между загрузкой файла и типами контента.

Показать оригинальное описание (EN)

Joomla! Core - [20260801] - Response header injection in download views in Joomla 3.0.0-5.4.7, 6.0.0-6.1.2 - Lack of output processing allowed a header injection in the multiple download views, leading to reflected file download / content-type confusion.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)