Расширение Joomla — yootheme.com — чтение произвольных файлов с проверкой подлинности и привилегиями в YOOtheme Pro 2.3.0-5.0.40 — Фильтр пути источника файловой системы уязвим для атак по шаблонам на основе glob, что позволяет авторизованным пользователям читать произвольные файлы.
Показать оригинальное описание (EN)
Joomla Extension - yootheme.com - Authenticated, privileged arbitrary file read in YOOtheme Pro 2.3.0-5.0.40 - The Filesystem source's path filter is vulnerable to glob-based pattern attacks, allowing authorized users to read arbitrary files.
Характеристики атаки
Последствия
Строка CVSS v4.0