Расширение Joomla — yootheme.com — загрузка произвольных файлов без аутентификации в Zoo < 4.1.64 — элемент изображения принимает произвольные файлы, если предоставленный клиентом тип контента попадает в группу изображений MIME.
Показать оригинальное описание (EN)
Joomla Extension - yootheme.com - Unauthenticated arbitrary file upload in Zoo < 4.1.64 - The image element accepts arbitrary files when the client-supplied Content-Type falls within the image MIME group.
Характеристики атаки
Последствия
Строка CVSS v4.0