Расширение Joomla — yootheme.com — Аутентифицированная привилегированная SQL-инъекция в YOOtheme Pro 1.0.0-5.0.40 — SQL-инъекция позволяла любому пользователю на уровне участника вставлять собственный контент в SQL-запросы.
Показать оригинальное описание (EN)
Joomla Extension - yootheme.com - Authenticated, privileged SQL injection in YOOtheme Pro 1.0.0-5.0.40 - An SQL injection allowed any contributor-level user to inject own content into SQL queries.
Характеристики атаки
Последствия
Строка CVSS v4.0